Une vulnérabilité d’exécution de code exploitable existe dans la fonctionnalité de vérification du système de fichiers de fsck.f2fs 1.12.0. Un fichier de f2fs spécialement conçu peut provoquer un défaut de logique et à l’extérieur des limites du terrain tas opérations, ce qui entraîne l’exécution de code. Un attaquant peut fournir un fichier malveillant pour déclencher cette vulnérabilité.
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3SZ4HMQKNI35NBWJI6XMJBGWPEKZRR72/
https://talosintelligence.com/vulnerability_reports/TALOS-2020-0988
https://talosintelligence.com/vulnerability_reports/TALOS-2020-0988
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6070