Confira !!
Os pacotes sleuthkit atualizados corrigem a vulnerabilidade de segurança: Na versão 4.8.0 e anterior do Sleuth Kit (TSK), há uma vulnerabilidade de estouro de buffer de pilha na lógica de análise de registro de data e hora do arquivo YAFFS em yaffsfs_istat () em fs / yaffs.c (CVE-2020 -10232).
MGASA-2020-0143 - Pacotes sleuthkit atualizados corrigem vulnerabilidade de segurança
Data de publicação: 18 Mar 2020
URL: https://advisories.mageia.org/MGASA-2020-0143.html
Tipo: segurança
Lançamentos da Mageia afetados: 7
CVE: CVE-2020-10232
Os pacotes sleuthkit atualizados corrigem a vulnerabilidade de segurança:
Na versão 4.8.0 e anterior do The Sleuth Kit (TSK), há uma pilha
vulnerabilidade de estouro de buffer na lógica de análise de carimbo de data e hora do arquivo YAFFS
em yaffsfs_istat () em fs / yaffs.c (CVE-2020-10232).
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=26336
- https://www.debian.org/lts/security/2020/dla-2137
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10232
SRPMS:
- 7 / core / sleuthkit-4.6.6-1.1.mga7
AnteriorPróximo
Até a próxima !!
Nenhum comentário:
Postar um comentário