إشعار بثغرة أمنية / 2025

CVE-2025-37858: تجاوز حسابي في حجم مجموعة التخصيص في JFS

احتاج حساب حجم مجموعة تخصيص JFS إلى معامل من 64 بت قبل الإزاحة على المعماريات ذات 32 بت.

نظرة عامة

يصف سجل Linux CVE العام مشكلة في عرض الأعداد الصحيحة في dbExtendFS() داخل fs/jfs/jfs_dmap.c. حسبت JFS حجم مجموعة التخصيص بالتعبير 1 << l2agsize. قد تؤدي إزاحة كبيرة للمعامل ذي 32 بت إلى سلوك غير معرّف وحجم مجموعة غير صالح.

يحوّل التصحيح المعامل الأيسر إلى s64 قبل الإزاحة: (s64)1 << l2agsize. يجعل ذلك الحساب يستخدم 64 بت بما يطابق نوع حجم مجموعة التخصيص المخزّن. تحويل النتيجة وحدها سيترك العملية المعيبة بعرضها الأصلي.

قد يؤثر حجم مجموعة التخصيص غير الصالح في عمليات نظام الملفات اللاحقة. يصف الإشعار العام احتمال فساد نظام الملفات وتعطل النواة. ويربط أيضاً بالتصحيح في المنبع وسجلات الإصدارات المتأثرة؛ ويجب التحقق من إصلاحات التوزيعات عبر إشعار مورّد الحزمة.

الدرس الأوسع لمراجعة الشيفرة هو فحص أنواع العمليات الحسابية الوسيطة، خصوصاً الإزاحات وحسابات الأحجام. لا يجعل متغير وجهة أوسع التعبير الأضيق آمناً بحد ذاته.

معلومات أساسية

إشعار بثغرة أمنية
2025
السجل العام
Linux kernel · National Vulnerability Database
الشيفرة المتأثرة
JFS filesystem · dbExtendFS() in fs/jfs/jfs_dmap.c
الموضوعات
CVE-2025-37858 · JFS · حساب الأعداد الصحيحة · الأنواع الوسيطة
المصدر الأساسي

أعمال ذات صلة

08تواصل

لنحل المشكلة الصعبة القادمة.

أخبرني بما تطوره، وأهمية المشروع، ومتى تحتاج إلى النتيجة. نناقش ملاءمة المهمة ونحدد نطاقًا ومخرجات وسعرًا واضحًا.