Vulnerabilitet në e2fsck, i shfaqur gjatë përpunimit të katalogëve të veçanta
Në utilitarin e2fsck, i cili vjen me paketën e2fsprogs, është zbuluar një vulnerabilitet (CVE-2019-5188) që lejon ekzekutimin e kodit nga një sulmues gjatë verifikimit të sistemit të skedarëve që përmban katalogë të veçantë. Prania e vulnerabilitetit është konfirmuar në versionet nga 1.43.3 deri në 1.45.4. Vulnerabiliteti është rregulluar në përditësimin e e2fsck 1.45.5. Në shpërndarjet, problemi ende mbetet i paarritshëm (Debian, Arch Linux, SUSE/openSUSE, Ubuntu, RHEL). Vulnerabiliteti është shkaktuar […]
