一、 漏洞 CVE-2023-52588 基础信息
漏洞标题
修复 f2fs:在块迁移期间,在页面上正确标记正在运行(gcing)的标志
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已经解决了以下漏洞: f2fs:修复文件碎片整理期间,在页面上标记gcing标志的问题。 需要在块迁移期间为页面上缺失的gcing标志添加标记, 以确保迁移的数据在检查点期间被持久化, 否则数据和节点之间的非顺序持久化可能会导致 SPOR之后的数据损坏。 类似问题已在commit 2d1fe8a86bf5("f2fs:修复文件碎片整理期间,在页面上标记gcing标志的问题")中得到了解决。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存写
来源:AIGC 神龙大模型
漏洞标题
f2fs: fix to tag gcing flag on page during block migration
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix to tag gcing flag on page during block migration It needs to add missing gcing flag on page during block migration, in order to garantee migrated data be persisted during checkpoint, otherwise out-of-order persistency between data and node may cause data corruption after SPOR. Similar issue was fixed by commit 2d1fe8a86bf5 ("f2fs: fix to tag gcing flag on page during file defragment").
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于块迁移期间可能导致数据损坏。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-52588 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-52588 的情报信息