Vulnerabilidad de ejecución remota en e2fsprogs

Fecha de publicación 25/09/2019
Importancia
4 - Alta
Recursos Afectados

E2fsprogs, versiones anteriores a 1.45.4.

Descripción

La investigadora Lilith, de Cisco Talos, ha descubierto una vulnerabilidad de tipo ejecución de código, con severidad alta, en e2fsprogs, un paquete de utilidades para el mantenimiento de sistemas de ficheros ext2, ext3 y ext4.

Solución

Actualizar e2fsprogs a la versión 1.45.4.

Detalle

Un sistema de particiones ext4, específicamente generado, podría causar una escritura fuera de límites en la memoria dinámica (heap) en la funcionalidad quota utilizada por e2fsck. Un atacante podría ejecutar código arbitrario en el sistema. Se ha asignado el identificador CVE-2019-5094 para esta vulnerabilidad.

Encuesta valoración