CVEs 돌아가기
cveHigh공개Kernelpublic2019년 12월 17일

Linux 커널 f2fs 슬랩 범위를 벗어난 쓰기

Linux 커널 5.0.21에서 조작된 f2fs 파일 시스템 이미지를 마운트하면 배열이 더티 유형 수(8)로 제한되지만 배열 인덱스가 이를 초과할 수 있기 때문에 __remove_dirty_segment 슬래브 범위를 벗어난 쓰기 액세스가 발생할 수 있습니다.

개요

Linux 커널 5.0.21에서 조작된 f2fs 파일 시스템 이미지를 마운트하면 배열이 더티 유형 수(8)로 제한되지만 배열 인덱스가 이를 초과할 수 있기 때문에 __remove_dirty_segment 슬래브 범위를 벗어난 쓰기 액세스가 발생할 수 있습니다.

NVD 세부 정보

  • CVSS: 7.8(높음)
  • 벡터: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • CWE: CWE-787
  • NVD 상태: 수정됨
  • 발행일: 2019-12-17
  • 마지막 수정일: 2024-11-21

참고 링크

참고

이 페이지는 업스트림 공개를 보조 참조로 유지하면서 공개 NVD 기록을 미러링합니다.