Vulnerabilità in e2fsck, che si manifesta durante la gestione di directory appositamente formattate
È stata identificata una vulnerabilità (CVE-2019-5188) nell'utility e2fsck, fornita con il pacchetto e2fsprogs, che consente l'esecuzione di codice malevolo durante il controllo di un file system contenente directory appositamente formattate. La vulnerabilità è stata confermata nelle versioni da 1.43.3 a 1.45.4. È stata corretta nell'aggiornamento di e2fsck 1.45.5. Nei distribuzioni, il problema rimane ancora irrisolto (Debian, Arch Linux, SUSE/openSUSE, Ubuntu, RHEL). La vulnerabilità è causata da […]
