В ядре Linux устранена следующая уязвимость:
ntfs: добавить проверку границ перед доступом к записям EA
в ntfs_ea_lookup и ntfs_listxattr это проверяет наличие достаточного количества
пробел в записи советника перед доступом к полю next_entry_offset
запись советника.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ntfs: add bounds check before accessing EA entries in ntfs_ea_lookup and ntfs_listxattr, this verifies that there is enough space in the EA entry before accessing the next_entry_offset field of the EA entry.
Характеристики атаки
Последствия
Строка CVSS v3.1