In the Linux kernel, the following vulnerability has been resolved:
md/raid1: properly indicate failure when ending a failed write request
This patch addresses a data corruption bug in raid1 arrays using bitmaps. Without this fix, the bitmap bits for the failed I/O end up being cleared.
Since we are in the failure leg of raid1_end_write_request, the request either needs to be retried (R1BIO_WriteError) or failed (R1BIO_Degraded).
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade kernel-livepatch-4.14.238-182.421Upgrade bpftoolUpgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-tools-develUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernelUpgrade bpftool-debuginfoUpgrade python-perfUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64 | Apr 25, 2024 | Feb 27, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 27, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 27, 2024 |
| Suse | — | Upgrade kernel-zfcpdumpUpgrade kernel-azure-develUpgrade kernel-64kbUpgrade kernel-source-azureUpgrade kernel-symsUpgrade kernel-syms-azureUpgrade kernel-default-manUpgrade kernel-macrosUpgrade kernel-azure-baseUpgrade kernel-sourceUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-preemptUpgrade kernel-default-develUpgrade kernel-preempt-develUpgrade kernel-azureUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade reiserfs-kmp-defaultUpgrade kernel-docsUpgrade kernel-develUpgrade kernel-64kb-develUpgrade kernel-default-base | Aug 9, 2024 | Feb 27, 2024 |
| Ubuntu | — | Upgrade linux-azureUpgrade linux-gkeopUpgrade linux-aws-hweUpgrade linux-awsUpgrade linuxUpgrade linux-aws-5.4Upgrade linux-hweUpgrade linux-gcp-4.15Upgrade linux-azure-fipsUpgrade linux-raspiUpgrade linux-azure-4.15Upgrade linux-azure-5.4Upgrade linux-oracleUpgrade linux-oracle-5.4Upgrade linux-fipsUpgrade linux-raspi-5.4Upgrade linux-gcp-fipsUpgrade linux-hwe-5.4Upgrade linux-gcpUpgrade linux-bluefieldUpgrade linux-aws-fipsUpgrade linux-gcp-5.4Upgrade linux-kvm | Nov 19, 2024 | Feb 27, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub