Vulnerabilidad de ejecución remota en e2fsprogs
Fecha de publicación: 25/09/2019
Importancia:
Alta
Recursos afectados:
E2fsprogs, versiones anteriores a 1.45.4.
Descripción:
La investigadora Lilith, de Cisco Talos, ha descubierto una vulnerabilidad de tipo ejecución de código, con severidad alta, en e2fsprogs, un paquete de utilidades para el mantenimiento de sistemas de ficheros ext2, ext3 y ext4.
Solución:
Actualizar e2fsprogs a la versión 1.45.4.
Detalle:
Un sistema de particiones ext4, específicamente generado, podría causar una escritura fuera de límites en la memoria dinámica (heap) en la funcionalidad quota utilizada por e2fsck. Un atacante podría ejecutar código arbitrario en el sistema. Se ha asignado el identificador CVE-2019-5094 para esta vulnerabilidad.
Etiquetas:
Actualización, Linux, Vulnerabilidad
Powered by WPeMatico