Все бюллетени/c6/ALT-PU-2015-2182-1
ALT-PU-2015-2182-1

Обновление пакета e2fsprogs в ветке c6

Версия1.41.14-alt1.M60C.2
Задание#153459
Опубликовано2015-12-25
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

CVE-2015-0247
MEDIUM4.6

Heap-based buffer overflow in openfs.c in the libext2fs library in e2fsprogs before 1.42.12 allows local users to execute arbitrary code via crafted block group descriptor data in a filesystem image.

Опубликовано: 2015-02-17Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
Ссылки
CVE-2015-1572
MEDIUM4.6

Heap-based buffer overflow in closefs.c in the libext2fs library in e2fsprogs before 1.42.12 allows local users to execute arbitrary code by causing a crafted block group descriptor to be marked as dirty. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0247.

Опубликовано: 2015-02-24Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
Ссылки