Описание
Уязвимость функции sanity_check_ckpt в fs/f2fs/super.c операционной системы Linux вызвана некорректной проверкой индексирования массивов blkoff и segno. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с помощью неопределённых векторов
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
The sanity_check_ckpt function in fs/f2fs/super.c in the Linux kernel before 4.12.4 does not validate the blkoff and segno arrays, which allows local users to gain privileges via unspecified vectors.
The sanity_check_ckpt function in fs/f2fs/super.c in the Linux kernel before 4.12.4 does not validate the blkoff and segno arrays, which allows local users to gain privileges via unspecified vectors.
The sanity_check_ckpt function in fs/f2fs/super.c in the Linux kernel before 4.12.4 does not validate the blkoff and segno arrays, which allows local users to gain privileges via unspecified vectors.
The sanity_check_ckpt function in fs/f2fs/super.c in the Linux kernel ...
The sanity_check_ckpt function in fs/f2fs/super.c in the Linux kernel before 4.12.4 does not validate the blkoff and segno arrays, which allows local users to gain privileges via unspecified vectors.
EPSS
7.8 High
CVSS3
7.2 High
CVSS2