Ad

CVE-2026-71220

HIGH CVSS 3.1: 7,0 EPSS 0.14%
Обновлено 3 сентября 2026
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Публичный эксплойт Нет

В gfs2-utils была обнаружена уязвимость записи за пределами стека. В gfs2_edit поле di_height из метаданных inode на диске используется в качестве индекса массива без проверки границ, вызывая переполнение буфера стека, что может привести к выполнению произвольного кода при обработке созданных изображений файловой системы GFS2.

Показать оригинальное описание (EN)

A stack out-of-bounds write vulnerability was found in gfs2-utils. In gfs2_edit, the di_height field from on-disk inode metadata is used as an array index without bounds checking, causing a stack buffer overflow that may lead to arbitrary code execution when processing crafted GFS2 filesystem images.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1