Eine Sicherheitsanfälligkeit in e2fsck, die beim Verarbeiten von speziell gestalteten Verzeichnissen auftritt.
In dem Dienstprogramm e2fsck, das im Paket e2fsprogs enthalten ist, wurde eine Sicherheitsanfälligkeit (CVE-2019-5188) entdeckt, die es Angreifern ermöglicht, beim Überprüfen eines Dateisystems, das speziell formatierte Verzeichnisse enthält, Code auszuführen. Die Anfälligkeit ist in den Versionen von 1.43.3 bis 1.45.4 bestätigt. Die Anfälligkeit wurde in dem Update e2fsck 1.45.5 behoben. In den Distributionen ist das Problem bislang nicht behoben (Debian, Arch Linux, SUSE/openSUSE, Ubuntu, RHEL). Die Anfälligkeit wird verursacht durch […]
