В ядре Linux устранена следующая уязвимость:
ntfs: не менять 0-байтовый атрибут $DATA на нерезидентный
Когда ntfs_resident_attr_resize() не может увеличить резидентный атрибут в
месте, он повторяет попытку после преобразования других резидентных атрибутов в
нерезиденту на свободное место в записи MFT.
Не выбирайте для этого преобразования резидентные атрибуты $DATA нулевой длины.
fsck рассматривает 0-байтовый нерезидентный атрибут $DATA как поврежденный.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ntfs: not change 0-byte $DATA attribute to non-resident When ntfs_resident_attr_resize() cannot grow a resident attribute in place, it retries after converting other resident attributes to non-resident to free space in the MFT recrord. Do not select zero-length resident $DATA attributes for this conversion. fsck treats 0-byte non-resident $DATA attribute as corruptions.
Характеристики атаки
Последствия
Строка CVSS v3.1