Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sleuth Kit (TSK) (CVE-2012-5619)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/09/2014
Última modificación:
12/04/2025

Descripción

Sleuth Kit (TSK) 4.0.1 no maneja debidamente las entradas del sistema de ficheros '.' (fichero punto) en los sistemas de ficheros FAT y otros sistemas de ficheros para los cuales . no es un nombre reservado, lo que permite a usuarios locales esconder las actividades it más difíciles de realizar actividades fornénsicas, como fue demostrado por Flame.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sleuthkit:the_sleuth_kit:4.0.1:*:*:*:*:*:*:*