Ad

CVE-2026-71222

MEDIUM CVSS 3.1: 5,3 EPSS 0.11%
Обновлено 5 сентября 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Публичный эксплойт Нет

В gfs2-utils была обнаружена уязвимость чтения за пределами кучи. Поле ea_num_ptrs из метаданных расширенного атрибута на диске используется без проверки границ, что приводит к перечитке буфера кучи, что может раскрыть конфиденциальное содержимое памяти или вызвать сбой при обработке созданных образов файловой системы GFS2.

Показать оригинальное описание (EN)

A heap out-of-bounds read vulnerability was found in gfs2-utils. The ea_num_ptrs field from on-disk extended attribute metadata is consumed without bounds validation, causing a heap buffer over-read that may disclose sensitive memory contents or cause a crash when processing crafted GFS2 filesystem images.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1