Ad

CVE-2026-71221

HIGH CVSS 3.1: 7,0 EPSS 0.14%
Обновлено 3 сентября 2026
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Публичный эксплойт Нет

В gfs2-utils была обнаружена уязвимость записи за пределами стека. В savemeta значение высоты из метаданных индексного дескриптора на диске используется в качестве привязки цикла без проверки границ, вызывая переполнение буфера стека, что может привести к выполнению произвольного кода при обработке созданных изображений файловой системы GFS2.

Показать оригинальное описание (EN)

A stack out-of-bounds write vulnerability was found in gfs2-utils. In savemeta, the height value from on-disk inode metadata is used as a loop bound without bounds checking, causing a stack buffer overflow that may lead to arbitrary code execution when processing crafted GFS2 filesystem images.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1