Bulletin d'alerte Debian

DLA-2156-1 e2fsprogs -- Mise à jour de sécurité pour LTS

Date du rapport :
24 mars 2020
Paquets concernés :
e2fsprogs
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2019-5188.
Plus de précisions :

Un problème a été découvert dans e2fsprogs, un paquet contenant des utilitaires pour les systèmes de fichiers ext2, ext3 et ext4. Un répertoire ext4 contrefait pour l'occasion peut provoquer une écriture hors limites sur la pile, aboutissant à une exécution de code. Un attaquant peut corrompre une partition pour provoquer cette vulnérabilité.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 1.42.12-2+deb8u2.

Nous vous recommandons de mettre à jour vos paquets e2fsprogs.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.