PT-2020-10439 · Opensfs · Lustre

Publicado

2020-01-27

·

Atualizado

2026-05-26

·

CVE-2019-20426

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do sistema de arquivos Lustre anteriores à 2.12.3
Descrição
O problema está relacionado ao módulo ptlrpc do sistema de arquivos Lustre, onde ocorre um acesso fora dos limites e um erro grave devido à falta de validação de campos específicos dos pacotes enviados por um cliente. Especificamente, na função ldlm cancel hpreq check, não há verificação de limites para lock count.
Recomendações
Para versões anteriores à 2.12.3, atualize para a versão 2.12.3 ou posterior para resolver o problema.
Como solução alternativa temporária, considere implementar validação adicional para pacotes enviados por clientes a fim de impedir o acesso fora dos limites.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20426

Produtos afetados

Lustre