Sleuth Kit FAT Filesystem ‘.’输入验证漏洞 CVE-2012-5619 CNNVD-201212-046

2.1 AV AC AU C I A
发布: 2014-09-29
修订: 2014-09-30

Sleuth Kit是一套强大的数字调查、取证工具集合,它可以运行在windows、Linux、OS X、FreeBSD、OpenBSD和Solaris上,能够分析FAT、NTFS、UFS、EXT2FS和EXT3FS文件系统。 Sleuth Kit (TSK) 4.0.1版本中存在安全漏洞,该漏洞源于程序没有正确处理FAT文件系统和其他文件系统中的‘.’文件系统入口(‘.’不是保留名)。本地攻击者可通过重命名文件利用该漏洞绕过检查。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息