| CNNVD-ID编号 | CNNVD-201811-889 | CVE编号 | CVE-2018-19497 |
| 发布时间 | 2018-11-30 | 更新时间 | 2019-06-03 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 远程 |
| 厂商 | sleuthkit | ||
The Sleuth Kit(TSK)是软件开发者Brian Carrier所研发的一套数据取证工具集合。该工具能够分析FAT、NTFS、UFS等文件系统,并提供文件系统的详细信息,包括已删除数据。
TSK 4.6.4及之前版本中的tsk/fs/hfs.c文件的‘hfs_cat_traverse’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
目前厂商已发布升级了The Sleuth Kit 安全漏洞的补丁,The Sleuth Kit 安全漏洞的补丁获取链接:
https://github.com/sleuthkit/sleuthkit/commit/bc04aa017c0bd297de8a3b7fc40ffc6ddddbb95d
来源:MISC
链接:https://github.com/sleuthkit/sleuthkit/commit/bc04aa017c0bd297de8a3b7fc40ffc6ddddbb95d
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/12/msg00008.html
来源:FEDORA
来源:MISC