В gfs2-utils была обнаружена уязвимость записи за пределами стека. В savemeta значение высоты из метаданных индексного дескриптора на диске используется в качестве привязки цикла без проверки границ, вызывая переполнение буфера стека, что может привести к выполнению произвольного кода при обработке созданных изображений файловой системы GFS2.
Показать оригинальное описание (EN)
A stack out-of-bounds write vulnerability was found in gfs2-utils. In savemeta, the height value from on-disk inode metadata is used as a loop bound without bounds checking, causing a stack buffer overflow that may lead to arbitrary code execution when processing crafted GFS2 filesystem images.
Характеристики атаки
Последствия
Строка CVSS v3.1