PT-2020-6546 · Unknown+1 · F2Fs-Tools+1

CVE-2020-6105

·

Publicado

2020-08-27

·

Atualizado

2024-10-18

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
F2fs-Tools versão 1.13
Descrição
O problema está relacionado ao gerenciamento externo incorreto de nomes ou caminhos de arquivos, o que pode ser explorado para excluir arquivos arbitrários através da criação de um sistema de arquivos f2fs especialmente criado para esse fim. Um sistema de arquivos f2fs especialmente criado pode causar a sobrescrita de informações, resultando na execução de código. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para a versão 1.13, considere restringir o uso da funcionalidade F2fs.Fsck até que um patch esteja disponível. Como solução alternativa temporária, evite usar o F2fs-Tools para lidar com sistemas de arquivos não confiáveis ou maliciosos.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2693
ALT-PU-2024-13883
BDU:2021-06199
CVE-2020-6105

Produtos afetados

Alt Linux
F2Fs-Tools