Vulnerabilidad de ejecución remota en e2fsprogs
Fecha de publicación
25/09/2019
Importancia
4 - Alta
Recursos Afectados
E2fsprogs, versiones anteriores a 1.45.4.
Descripción
La investigadora Lilith, de Cisco Talos, ha descubierto una vulnerabilidad de tipo ejecución de código, con severidad alta, en e2fsprogs, un paquete de utilidades para el mantenimiento de sistemas de ficheros ext2, ext3 y ext4.
Solución
Actualizar e2fsprogs a la versión 1.45.4.
Detalle
Un sistema de particiones ext4, específicamente generado, podría causar una escritura fuera de límites en la memoria dinámica (heap) en la funcionalidad quota utilizada por e2fsck. Un atacante podría ejecutar código arbitrario en el sistema. Se ha asignado el identificador CVE-2019-5094 para esta vulnerabilidad.
Listado de referencias
Etiquetas