CVE-2024-41016

In the Linux kernel, the following vulnerability has been resolved: ocfs2: strict bound check before memcmp in ocfs2_xattr_find_entry() xattr in ocfs2 maybe 'non-indexed', which saved with additional space requested. It's better to check if the memory is out of bound before memcmp, although this possibility mainly comes from crafted poisonous images.
CVSS

No CVSS.

Configurations

No configuration.

History

29 Jul 2024, 14:12

Type Values Removed Values Added
Summary
  • (es) En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ocfs2: verificación de límite estricto antes de memcmp en ocfs2_xattr_find_entry() xattr en ocfs2 puede ser 'non-indexed', lo que se guardó con espacio adicional solicitado. Es mejor comprobar si la memoria está fuera de los límites antes de memcmp, aunque esta posibilidad proviene principalmente de imágenes venenosas creadas.

29 Jul 2024, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-29 07:15

Updated : 2024-07-29 14:12


NVD link : CVE-2024-41016

Mitre link : CVE-2024-41016

CVE.ORG link : CVE-2024-41016


JSON object : View

Products Affected

No product.

CWE

No CWE.