DFN-CERT

Advisory-Archiv

2019-1743: The Sleuth Kit (TSK): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2019-08-20 14:03)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in The Sleuth Kit (TSK) mit Hilfe eines speziell präparierten HFS-Dateisystem-Image, welches ein Benutzer öffnen muss, ausnutzen und dadurch einen Denial-of-Service (DoS)-Angriff durchführen.

Für Fedora 29 und 30 sowie Fedora EPEL 7 stehen Sicherheitsupdates in Form von 'sleuthkit-4.6.7-1'-Paketen im Status 'testing' bereit, um die Schwachstelle zu beheben. Die Software wird damit auf die Version 4.6.7 aktualisiert.

Schwachstellen:

CVE-2019-1010065

Schwachstelle in The Sleuth Kit (TSK) ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.