В gfs2-utils была обнаружена уязвимость записи за пределами стека. В gfs2_edit поле di_height из метаданных inode на диске используется в качестве индекса массива без проверки границ, вызывая переполнение буфера стека, что может привести к выполнению произвольного кода при обработке созданных изображений файловой системы GFS2.
Показать оригинальное описание (EN)
A stack out-of-bounds write vulnerability was found in gfs2-utils. In gfs2_edit, the di_height field from on-disk inode metadata is used as an array index without bounds checking, causing a stack buffer overflow that may lead to arbitrary code execution when processing crafted GFS2 filesystem images.
Характеристики атаки
Последствия
Строка CVSS v3.1