Un problema è stato scoperto nel kernel di Linux attraverso 4.17.10. V’è fuori dal campo di accesso in write_extent_buffer () per il montaggio e il funzionamento un’immagine btrfs artigianale, a causa della mancanza di verifica che ciascun gruppo blocco ha una porzione corrispondente al monte tempo, all’interno btrfs_read_block_groups a fs / btrfs / misura-tree. c. |
http://www.securityfocus.com/bid/104917 https://bugzilla.kernel.org/show_bug.cgi?id=199837 https://patchwork.kernel.org/patch/10503415/ https://lists.debian.org/debian-lts-announce/2019/03/msg00017.html https://lists.debian.org/debian-lts-announce/2020/06/msg00011.html https://lists.debian.org/debian-lts-announce/2020/06/msg00013.html https://usn.ubuntu.com/3932-1/ https://usn.ubuntu.com/3932-2/ https://usn.ubuntu.com/4094-1/ https://usn.ubuntu.com/4118-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14610 |
Vulnerabilità: CVE-2018-14610
