Vulnerabilidad en el módulo mdt en un campo eadatasize en el sistema de archivos de Lustre (CVE-2019-20430)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
27/01/2020
Última modificación:
21/07/2021
Descripción
En el sistema de archivos de Lustre versiones anteriores versiones hasta 2.12.3, el módulo mdt presenta un pánico de LBUG (por medio de un campo largo eadatasize de Body MDT) debido a la falta de comprobación para campos de paquetes específicos enviados mediante un cliente.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lustre:lustre:*:*:*:*:*:*:*:* | 2.12.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página