Aviso de seguridad de Debian

DSA-4535-1 e2fsprogs -- actualización de seguridad

Fecha del informe:
27 de sep de 2019
Paquetes afectados:
e2fsprogs
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 941139.
En el diccionario CVE de Mitre: CVE-2019-5094.
Información adicional:

Lilith, de Cisco Talos, descubrió un defecto de desbordamiento de memoria en el código para cuotas que utiliza e2fsck, de las utilidades de sistemas de archivos ext2/ext3/ext4. La ejecución de e2fsck en un sistema de archivos mal construido puede dar lugar a ejecución de código arbitrario.

Para la distribución «antigua estable» (stretch), este problema se ha corregido en la versión 1.43.4-2+deb9u1.

Para la distribución «estable» (buster), este problema se ha corregido en la versión 1.44.5-1+deb10u2.

Le recomendamos que actualice los paquetes de e2fsprogs.

Para información detallada sobre el estado de seguridad de e2fsprogs, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/e2fsprogs