В gfs2-utils была обнаружена уязвимость чтения за пределами кучи. Поле ea_num_ptrs из метаданных расширенного атрибута на диске используется без проверки границ, что приводит к перечитке буфера кучи, что может раскрыть конфиденциальное содержимое памяти или вызвать сбой при обработке созданных образов файловой системы GFS2.
Показать оригинальное описание (EN)
A heap out-of-bounds read vulnerability was found in gfs2-utils. The ea_num_ptrs field from on-disk extended attribute metadata is consumed without bounds validation, causing a heap buffer over-read that may disclose sensitive memory contents or cause a crash when processing crafted GFS2 filesystem images.
Характеристики атаки
Последствия
Строка CVSS v3.1