PT-2020-11990 · Tsk+2 · The Sleuth Kit+2

Publicado

2020-03-08

·

Atualizado

2024-03-15

·

CVE-2020-10233

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
The Sleuth Kit (TSK) versões 4.8.0 e anteriores
Descrição
O problema está relacionado a uma leitura excessiva de buffer baseada em heap na função ntfs dinode lookup, localizada no arquivo fs/ntfs.c. Isso indica um problema na forma como a memória é gerenciada, podendo levar à divulgação de informações ou a falhas no sistema.
Recomendações
Para as versões 4.8.0 e anteriores, considere restringir o acesso à função ntfs dinode lookup até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1118
ALT-PU-2024-3624
CVE-2020-10233
MGASA-2020-0234

Produtos afetados

Alt Linux
Debian
The Sleuth Kit