Ad

CVE-2026-71224

MEDIUM CVSS 3.1: 4,7 EPSS 0.12%
Обновлено 3 сентября 2026
Параметр Значение
CVSS 4,7 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Публичный эксплойт Нет

В gfs2-utils была обнаружена уязвимость переполнения стека. Код обхода метаданных в Metawalk.c использует alloca() с ненадежным значением высоты индексного дескриптора из метаданных на диске без проверки границ, что приводит к исчерпанию стека и отказу в обслуживании при обработке созданных изображений файловой системы GFS2.

Показать оригинальное описание (EN)

A stack overflow vulnerability was found in gfs2-utils. The metadata walk code in metawalk.c uses alloca() with an untrusted inode height value from on-disk metadata without bounds validation, causing stack exhaustion and a denial of service when processing crafted GFS2 filesystem images.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1