PT-2020-6548 · Unknown+1 · F2Fs-Tools+1
CVE-2020-6107
·
Publicado
2020-08-27
·
Atualizado
2024-10-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
F2fs-Tools F2fs.Fsck versão 1.13
Descrição
Existe uma vulnerabilidade de divulgação de informações explorável na funcionalidade dev read. Um sistema de arquivos f2fs especialmente criado pode causar uma leitura de dados não inicializados, resultando na divulgação de informações. Um invasor pode explorar essa vulnerabilidade fornecendo um arquivo malicioso.
Recomendações
Para o F2fs-Tools F2fs.Fsck versão 1.13, considere desativar a funcionalidade dev read como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao sistema de arquivos f2fs para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Out of bounds Read
Improper Check for Exceptional Conditions
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
F2Fs-Tools