В ядре Linux устранена следующая уязвимость:
ntfs: отклонять недействительные MFT LCN из загрузочного сектора. Загрузочный сектор NTFS хранит местоположения MFT и MFTMirr как беззнаковые.
64-битные LCN, но parse_ntfs_boot_sector() декодировал их в s64. Таким образом, созданное старшее битовое значение может стать отрицательным и пройти проверку.
существующая проверка верхней границы.
Недопустимое значение затем распространилось на
распределителя зон MFT и может привести к выходу за пределы доступа к
lcn_empty_bits_per_page.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ntfs: reject invalid MFT LCNs from boot sector The NTFS boot sector stores the MFT and MFTMirr locations as unsigned 64-bit LCNs, but parse_ntfs_boot_sector() decoded them into an s64. A crafted high-bit value could therefore become negative and pass the existing upper-bound check. The invalid value then propagated into the MFT zone allocator and could result in an out-of-bounds access to lcn_empty_bits_per_page.
Характеристики атаки
Последствия
Строка CVSS v3.1