PT-2020-6546 · Unknown+1 · F2Fs-Tools+1
CVE-2020-6105
·
Publicado
2020-08-27
·
Atualizado
2024-10-18
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
F2fs-Tools versão 1.13
Descrição
O problema está relacionado ao gerenciamento externo incorreto de nomes ou caminhos de arquivos, o que pode ser explorado para excluir arquivos arbitrários através da criação de um sistema de arquivos f2fs especialmente criado para esse fim. Um sistema de arquivos f2fs especialmente criado pode causar a sobrescrita de informações, resultando na execução de código. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para a versão 1.13, considere restringir o uso da funcionalidade F2fs.Fsck até que um patch esteja disponível. Como solução alternativa temporária, evite usar o F2fs-Tools para lidar com sistemas de arquivos não confiáveis ou maliciosos.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
F2Fs-Tools