blktrace (aka Block IO Tracing) 1.2.0, utilizzato con il kernel Linux e Android, ha un buffer overflow nella funzione dev_map_read in BTT / devmap.c in quanto il dispositivo e DEVNO array sono troppo piccole, come dimostrato da una libera non valida quando si utilizza il programma di BTT con un file artigianale.
http://www.securityfocus.com/bid/104142
http://git.kernel.dk/?p=blktrace.git;a=log;h=d61ff409cb4dda31386373d706ea0cfb1aaac5b7
https://git.kernel.org/pub/scm/linux/kernel/git/axboe/blktrace.git/commit/?id=d61ff409cb4dda31386373d706ea0cfb1aaac5b7
https://www.spinics.net/lists/linux-btrace/msg00847.html
https://access.redhat.com/errata/RHSA-2019:2162
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10689