نظرة عامة
يصف سجل Linux CVE العام مشكلة في عرض الأعداد الصحيحة في dbExtendFS() داخل fs/jfs/jfs_dmap.c. حسبت JFS حجم مجموعة التخصيص بالتعبير 1 << l2agsize. قد تؤدي إزاحة كبيرة للمعامل ذي 32 بت إلى سلوك غير معرّف وحجم مجموعة غير صالح.
يحوّل التصحيح المعامل الأيسر إلى s64 قبل الإزاحة: (s64)1 << l2agsize. يجعل ذلك الحساب يستخدم 64 بت بما يطابق نوع حجم مجموعة التخصيص المخزّن. تحويل النتيجة وحدها سيترك العملية المعيبة بعرضها الأصلي.
قد يؤثر حجم مجموعة التخصيص غير الصالح في عمليات نظام الملفات اللاحقة. يصف الإشعار العام احتمال فساد نظام الملفات وتعطل النواة. ويربط أيضاً بالتصحيح في المنبع وسجلات الإصدارات المتأثرة؛ ويجب التحقق من إصلاحات التوزيعات عبر إشعار مورّد الحزمة.
الدرس الأوسع لمراجعة الشيفرة هو فحص أنواع العمليات الحسابية الوسيطة، خصوصاً الإزاحات وحسابات الأحجام. لا يجعل متغير وجهة أوسع التعبير الأضيق آمناً بحد ذاته.
معلومات أساسية
- إشعار بثغرة أمنية
- 2025
- السجل العام
- Linux kernel · National Vulnerability Database
- الشيفرة المتأثرة
- JFS filesystem · dbExtendFS() in fs/jfs/jfs_dmap.c
- الموضوعات
- CVE-2025-37858 · JFS · حساب الأعداد الصحيحة · الأنواع الوسيطة