В ядре Linux устранена следующая уязвимость:
f2fs: исправлена обработка listxattr поврежденных записей xattr.
Проверьте запись xattr перед чтением ее полей в f2fs_listxattr().
Возвращайте -EFSCORRUPTED, если запись находится за пределами допустимого хранилища xattr.
область вместо возврата успешного частичного результата.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix listxattr handling of corrupted xattr entries Validate the xattr entry before reading its fields in f2fs_listxattr(). Return -EFSCORRUPTED when the entry is outside the valid xattr storage area instead of returning a successful partial result.
Характеристики атаки
Последствия
Строка CVSS v3.1