Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-06200

Опубликовано: 15 окт. 2020
Источник: fstec
CVSS3: 4.4
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость утилиты F2fs-Tools, связана с чтением за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации с помощью вызова ошибки чтения за пределами допустимого диапазона путем создания специально сформированной файловой системы F2fs

Вендор

ООО «Ред Софт»
Jaegeuk Kim

Наименование ПО

РЕД ОС
F2fs-Tools

Версия ПО

7.2 Муром (РЕД ОС)
1.13 (F2fs-Tools)
1.12 (F2fs-Tools)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.2 Муром

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Для РедОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00292
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 5 лет назад

An exploitable information disclosure vulnerability exists in the init_node_manager functionality of F2fs-Tools F2fs.Fsck 1.12 and 1.13. A specially crafted filesystem can be used to disclose information. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 5.5
nvd
больше 5 лет назад

An exploitable information disclosure vulnerability exists in the init_node_manager functionality of F2fs-Tools F2fs.Fsck 1.12 and 1.13. A specially crafted filesystem can be used to disclose information. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 5.5
debian
больше 5 лет назад

An exploitable information disclosure vulnerability exists in the init ...

CVSS3: 5.5
github
больше 3 лет назад

An exploitable information disclosure vulnerability exists in the init_node_manager functionality of F2fs-Tools F2fs.Fsck 1.12 and 1.13. A specially crafted filesystem can be used to disclose information. An attacker can provide a malicious file to trigger this vulnerability.

EPSS

Процентиль: 52%
0.00292
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2