В ядре Linux устранена следующая уязвимость:
nvme: исправлена проверка границ FDP fdpcidx
Проверка границ fdpcidx устанавливает n = NUMFDPC + 1, но использует > вместо >=,
неправильно принимает fdp_idx, когда он равен n (т. е. NUMFDPC + 1).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: nvme: fix FDP fdpcidx bounds check The fdpcidx bounds check sets n = NUMFDPC + 1 but used > instead of >=, incorrectly accepting fdp_idx when it equals n (i.e. NUMFDPC + 1).
Характеристики атаки
Последствия
Строка CVSS v3.1