CRITICAL🇬🇧 English

CVE-2020-10232

Stack buffer overflow w The Sleuth Kit – parsowanie znaczników czasu YAFFS

CVSS 9.8v3.1pub. 2020-03-09upd. 2024-11-21

W The Sleuth Kit (TSK) w wersji 4.8.0 i wcześniejszych istnieje podatność typu stack buffer overflow w logice parsowania znaczników czasu systemu plików YAFFS. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In version 4.8.0 and earlier of The Sleuth Kit (TSK), there is a stack buffer overflow vulnerability in the YAFFS file timestamp parsing logic in yaffsfs_istat() in fs/yaffs.c.

🤖 Analiza AI
Jak działa

Błąd występuje w funkcji yaffsfs_istat() w pliku fs/yaffs.c, odpowiedzialnej za odczyt metadanych (w tym znaczników czasu) z obrazów systemu plików YAFFS. Podczas parsowania tych danych możliwe jest przepełnienie bufora na stosie (stack buffer overflow, CWE-787), co oznacza zapis danych poza przeznaczonym obszarem pamięci. Atakujący może to osiągnąć poprzez dostarczenie spreparowanego obrazu systemu plików YAFFS do przetworzenia przez podatne narzędzie.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu przejęcie kontroli nad procesem — potencjalnie prowadząc do wykonania dowolnego kodu (RCE), a w konsekwencji do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować The Sleuth Kit do wersji nowszej niż 4.8.0 zawierającej poprawkę (commit 459ae818fc8dae717549810150de4d191ce158f1 w repozytorium GitHub). Użytkownicy Debian i Fedora powinni zastosować patche dostępne w ramach oficjalnych aktualizacji dystrybucji zgodnie z referencjami.

Kogo dotyczy

The Sleuth Kit (TSK) w wersji 4.8.0 i wcześniejszych; pakiety dla Debian Linux oraz Fedora zawierające podatną wersję biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    303132
  • Sleuthkit The Sleuth Kit

    APP
    Sleuthkit
    ≤ 4.8.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki