Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-06201

Опубликовано: 15 окт. 2020
Источник: fstec
CVSS3: 4.4
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость утилиты F2fs-Tools, связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю, получить доступ к конфиденциальной информации с помощью специально созданной файловой системы f2fs

Вендор

ООО «Ред Софт»
Jaegeuk Kim

Наименование ПО

РЕД ОС
F2fs-Tools

Версия ПО

7.2 Муром (РЕД ОС)
1.13 (F2fs-Tools)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.2 Муром

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Для РедОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 49%
0.0026
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 5 лет назад

An exploitable information disclosure vulnerability exists in the dev_read functionality of F2fs-Tools F2fs.Fsck 1.13. A specially crafted f2fs filesystem can cause an uninitialized read resulting in an information disclosure. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 5.5
nvd
около 5 лет назад

An exploitable information disclosure vulnerability exists in the dev_read functionality of F2fs-Tools F2fs.Fsck 1.13. A specially crafted f2fs filesystem can cause an uninitialized read resulting in an information disclosure. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 5.5
debian
около 5 лет назад

An exploitable information disclosure vulnerability exists in the dev_ ...

CVSS3: 5.5
github
больше 3 лет назад

An exploitable information disclosure vulnerability exists in the dev_read functionality of F2fs-Tools F2fs.Fsck 1.13. A specially crafted f2fs filesystem can cause an uninitialized read resulting in an information disclosure. An attacker can provide a malicious file to trigger this vulnerability.

EPSS

Процентиль: 49%
0.0026
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2