e2fsck-də xüsusi hazırlanmış qovluqların işlənməsi zamanı ortaya çıxan zəiflik.
e2fsprogs paketinin bir hissəsi olan e2fsck utilitəsində, xüsusi şəkildə düzəldilmiş kataloqları ehtiva edən fayl sisteminin yoxlanılması zamanı hücumçunun kodunun icra edilməsinə səbəb olan bir zəiflik (CVE-2019-5188) aşkar edilib. Zəifliyin 1.43.3-dən 1.45.4-ə qədər olan versiyalarda təsdiqləndiyi məlumdur. Zəiflik e2fsck 1.45.5 yeniləməsində aradan qaldırılıb. Problemin dağıtımlar arasında hələ də düzəlmədiyi məlumdur (Debian, Arch Linux, SUSE/openSUSE, Ubuntu, RHEL). Zəifliyin səbəbi […]
