В ядре Linux устранена следующая уязвимость:
ntfs: обнаружение переполнения аккумулятора LCN пар сопоставления
Анализатор пар сопоставлений NTFS накапливает относительные дельты LCN в
целое число со знаком. Поврежденный атрибут может привести к тому, что это дополнение пройдет мимо.
репрезентативный диапазон. Одна поврежденная форма списка запуска устанавливает накопленный LCN в S64_MAX и
затем добавляет дельту, равную 1, в следующую запись пар сопоставлений.
Знаковое переполнение не определено и может превратить недопустимый список запуска в другой набор физических кластеров. Проверьте добавление LCN на предмет переполнения перед сохранением следующего запуска.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ntfs: detect mapping-pairs LCN accumulator overflow The NTFS mapping-pairs parser accumulates relative LCN deltas in a signed integer. A corrupted attribute can drive that addition past the representable range. One corrupt runlist shape sets the accumulated LCN to S64_MAX and then adds a delta of 1 in the next mapping-pairs entry. Signed overflow is undefined and can turn an invalid runlist into a different set of physical clusters. Check the LCN addition for overflow before storing the next run.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
2.6.12
|
6.9
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
7.1
|
7.1.5
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
7.1
|
7.2
|