Haavatavus e2fsck-s, mis ilmneb spetsiaalselt kujundatud kataloogide töötlemisel
e2fsprogs'i paketti koosseisus olevas e2fsck utiliidis avastati haavatavus (CVE-2019-5188), mis võimaldab pahatahtlikul isikul saavutada koodi täitmine failisüsteemi kontrollimise käigus, kui selles on spetsiaalselt vormistatud kataloogid. Haavatavus on kinnitatud väljundites alates 1.43.3 kuni 1.45.4. Haavatavus on kõrvaldatud e2fsck versioonis 1.45.5. Probleem jääb veel lahendamata distributsioonides (Debian, Arch Linux, SUSE/openSUSE, Ubuntu, RHEL). Haavatavuse põhjuseks on […]
