Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-06199

Опубликовано: 15 окт. 2020
Источник: fstec
CVSS3: 6
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость утилиты F2fs-Tools, связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, удалять произвольные файлы с помощью создания специально сформированной файловой системы f2fs

Вендор

ООО «Ред Софт»
Jaegeuk Kim

Наименование ПО

РЕД ОС
F2fs-Tools

Версия ПО

7.2 Муром (РЕД ОС)
1.13 (F2fs-Tools)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.2 Муром

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,2)

Возможные меры по устранению уязвимости

Для РедОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.0061
Низкий

6 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 5 лет назад

An exploitable code execution vulnerability exists in the multiple devices functionality of F2fs-Tools F2fs.Fsck 1.13. A specially crafted f2fs filesystem can cause Information overwrite resulting in a code execution. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 7.8
nvd
больше 5 лет назад

An exploitable code execution vulnerability exists in the multiple devices functionality of F2fs-Tools F2fs.Fsck 1.13. A specially crafted f2fs filesystem can cause Information overwrite resulting in a code execution. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 7.8
debian
больше 5 лет назад

An exploitable code execution vulnerability exists in the multiple dev ...

CVSS3: 7.8
github
больше 3 лет назад

An exploitable code execution vulnerability exists in the multiple devices functionality of F2fs-Tools F2fs.Fsck 1.13. A specially crafted f2fs filesystem can cause Information overwrite resulting in a code execution. An attacker can provide a malicious file to trigger this vulnerability.

EPSS

Процентиль: 69%
0.0061
Низкий

6 Medium

CVSS3

4.6 Medium

CVSS2