Back

HIGH

kernel: out-of-bound access in ext4_ext_drop_refs function with a crafted ext4 image

Published Jul 18, 2018

Description

Linux kernel ext4 filesystem is vulnerable to an out-of-bound access in the ext4_ext_drop_refs() function when operating on a crafted ext4 filesystem image.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (16)

Change history (6)
  1. MITRE
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H to CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
    • CVSS score changed from 5.2 to 7.3
  2. REDHAT
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H to CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
    • CVSS score changed from 7.3 to 5.2
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jul 18, 2018
Updated Aug 5, 2024
Reserved May 9, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Apr 16, 2018