Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fscrypt (CVE-2022-25326)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/02/2022
Última modificación:
04/03/2022

Descripción

fscrypt versiones hasta 0.3.2, crea un directorio escribible por el mundo por defecto cuando configura un sistema de archivos, lo que permite a usuarios no privilegiados agotar el espacio del sistema de archivos. Recomendamos actualizar a fscrypt versión 0.3.3 o posterior y ajustar los permisos de directorios de metadatos existentes de fscrypt cuando corresponda.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:fscrypt:*:*:*:*:*:*:*:* 0.3.2 (incluyendo)


Referencias a soluciones, herramientas e información