Aviso de seguridad de Debian
DSA-4535-1 e2fsprogs -- actualización de seguridad
- Fecha del informe:
- 27 de sep de 2019
- Paquetes afectados:
- e2fsprogs
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 941139.
En el diccionario CVE de Mitre: CVE-2019-5094. - Información adicional:
-
Lilith, de Cisco Talos, descubrió un defecto de desbordamiento de memoria en el código para cuotas que utiliza e2fsck, de las utilidades de sistemas de archivos ext2/ext3/ext4. La ejecución de e2fsck en un sistema de archivos mal construido puede dar lugar a ejecución de código arbitrario.
Para la distribución «antigua estable» (stretch), este problema se ha corregido en la versión 1.43.4-2+deb9u1.
Para la distribución «estable» (buster), este problema se ha corregido en la versión 1.44.5-1+deb10u2.
Le recomendamos que actualice los paquetes de e2fsprogs.
Para información detallada sobre el estado de seguridad de e2fsprogs, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/e2fsprogs