Ad

CVE-2026-71219

MEDIUM CVSS 3.1: 4,7 EPSS 0.12%
Обновлено 4 сентября 2026
Параметр Значение
CVSS 4,7 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Публичный эксплойт Нет

В gfs2-utils была обнаружена уязвимость переполнения стека. Код обхода хэш-таблицы в Metawalk.c использует alloca() с экспоненциально полученным размером из ненадежного поля di_eep на диске без проверки границ. Созданный образ файловой системы GFS2 с большим значением di_length вызывает исчерпание стека и отказ в обслуживании при обработке fsck.gfs2, gfs2_edit или savemeta.

Показать оригинальное описание (EN)

A stack overflow vulnerability was found in gfs2-utils. The hash table traversal code in metawalk.c uses alloca() with an exponentially-derived size from the untrusted on-disk di_depth field without bounds validation. A crafted GFS2 filesystem image with a large di_depth value causes stack exhaustion and a denial of service when processed by fsck.gfs2, gfs2_edit, or savemeta.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1