Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo mdt en un campo eadatasize en el sistema de archivos de Lustre (CVE-2019-20430)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/01/2020
Última modificación:
21/07/2021

Descripción

En el sistema de archivos de Lustre versiones anteriores versiones hasta 2.12.3, el módulo mdt presenta un pánico de LBUG (por medio de un campo largo eadatasize de Body MDT) debido a la falta de comprobación para campos de paquetes específicos enviados mediante un cliente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lustre:lustre:*:*:*:*:*:*:*:* 2.12.3 (excluyendo)