Im Linux-Kernel 5.0.21 existiert eine Use-After-Free-Schwachstelle CVE-2019-19377, die sich bei bestimmten Operationen ausnutzen lässt. Die am 29.11.2019 mit einer CVE-Nummer dokumentierte Schwachstelle harrt momentan der Analyse.
Anzeige
Der nachfolgende Tweet weise auf die Schwachstelle CVE-2019-19377 im Linux-Kernel 5.0.21 hin.
CVE-2019-19377 | In the Linux kernel 5.0.21, mounting a crafted btrfs filesystem image, performing some operations, a | | #Exploit #Vulnerability #InfoSec #Hackers
— ZeroSecVulns (@ZeroSecVulns) December 3, 2019
Das Problem: Im Linux-Kernel 5.0.21 gibt es eine use-after-free-Schwachstelle die durch Operationen wie das Mounten eines präparierten btrfs-Dateisystem-Images, sowie das Durchführen einiger Operationen und das Unmounten ausgenutzt werden kann. Der Fehler steckt in btrfs_queue_work in fs/btrfs/async-thread.c.
Anzeige
Mit Windows wär das nie passiert. SCNR