Vulnérabilité critique dans file

Date de publication :

Une vulnérabilité critique a été découverte dans file, un utilitaire permettant de déterminer le type d’un fichier dans les systèmes UNIX. Elle peut permettre à un attaquant de provoquer un déni de service ou une exécution de code arbitraire à distance. 

CVE-2019-18218 [Score CVSS v3 : 9.8] : La fonction cdf_read_property_info dans file ne pose pas de restrictions sur le nombre d’éléments CDF_VECTOR ce qui peut déboucher sur un débordement de tas. Un attaquant distant exploitant cette vulnérabilité peut causer un impact non-spécifié. Le déni de service et l’exécution de code arbitraire sont des impacts potentiels de ce type de vulnérabilité.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Criticité

  • Score CVSS v3 : 9.8

Existence d’un code d’exploitation

  • Un code d'exploitation est disponible publiquement

Composants vulnérables

  • file toutes versions jusqu’à la 5.37

CVE

  • CVE-2019-18218

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour les paquets file 

Solution de contournement

  • Aucune solution de contournement n’est disponible