PT-2026-51425 · Zephyr · Zephyr
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O analisador de entradas de diretório ext2 não valida totalmente a estrutura da entrada de diretório no disco antes de copiar o nome da entrada e avançar o estado de travessia. Especificamente, na função
ext2 fetch direntry(), o sistema verifica se de name len é menor ou igual a EXT2 MAX FILE NAME, mas não valida a relação estrutural entre de rec len, de name len e o limite do bloco de diretório. Isso inclui a falha em verificar se de rec len é diferente de zero, se possui pelo menos o tamanho do cabeçalho da entrada e se o registro cabe no bloco. Funções como find dir entry() e ext2 get direntry() utilizam então o de rec len não validado para avançar a travessia. Uma imagem ext2 manipulada pode desencadear uma leitura fora dos limites (out-of-bounds read) do buffer do bloco de diretório por meio de uma cópia de nome excessiva ou causar um loop infinito se de rec len for zero. Este problema ocorre durante caminhos de travessia de diretório, incluindo busca de caminho (pathname lookup), stat, open, unlink, rename e readdir, podendo levar à negação de serviço e leituras fora dos limites ao montar mídias não confiáveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr