В gfs2-utils была обнаружена уязвимость переполнения стека. Код обхода метаданных в Metawalk.c использует alloca() с ненадежным значением высоты индексного дескриптора из метаданных на диске без проверки границ, что приводит к исчерпанию стека и отказу в обслуживании при обработке созданных изображений файловой системы GFS2.
Показать оригинальное описание (EN)
A stack overflow vulnerability was found in gfs2-utils. The metadata walk code in metawalk.c uses alloca() with an untrusted inode height value from on-disk metadata without bounds validation, causing stack exhaustion and a denial of service when processing crafted GFS2 filesystem images.
Характеристики атаки
Последствия
Строка CVSS v3.1