Vulnerabilidad de ejecución remota en e2fsprogs

Fecha de publicación: 25/09/2019

Importancia:
Alta

Recursos afectados:

E2fsprogs, versiones anteriores a 1.45.4.

Descripción:

La investigadora Lilith, de Cisco Talos, ha descubierto una vulnerabilidad de tipo ejecución de código, con severidad alta, en e2fsprogs, un paquete de utilidades para el mantenimiento de sistemas de ficheros ext2, ext3 y ext4.

Solución:

Actualizar e2fsprogs a la versión 1.45.4.

Detalle:

Un sistema de particiones ext4, específicamente generado, podría causar una escritura fuera de límites en la memoria dinámica (heap) en la funcionalidad quota utilizada por e2fsck. Un atacante podría ejecutar código arbitrario en el sistema. Se ha asignado el identificador CVE-2019-5094 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Linux, Vulnerabilidad

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.