Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-01284

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.9
EPSS Низкий

Описание

Множественные уязвимости пакета mount-aes-udeb операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
loop-aes-utils - 2.12r-15+etch1
mount-aes-udeb - 2.12r-15+etch1
s390x:
loop-aes-utils - 2.12r-15+etch1
mount-aes-udeb - 2.12r-15+etch1
i686:
mount-aes-udeb - 2.12r-15+etch1
loop-aes-utils - 2.12r-15+etch1
arm:
mount-aes-udeb - 2.12r-15+etch1
loop-aes-utils - 2.12r-15+etch1
sparc:
mount-aes-udeb - 2.12r-15+etch1
loop-aes-utils - 2.12r-15+etch1
x86-64:
mount-aes-udeb - 2.12r-15+etch1
loop-aes-utils - 2.12r-15+etch1
alpha:
loop-aes-utils - 2.12r-15+etch1
mount-aes-udeb - 2.12r-15+etch1
ia64:
loop-aes-utils - 2.12r-15+etch1
mount-aes-udeb - 2.12r-15+etch1
mips:
loop-aes-utils - 2.12r-15+etch1
mount-aes-udeb - 2.12r-15+etch1
mipsel:
loop-aes-utils - 2.12r-15+etch1
mount-aes-udeb - 2.12r-15+etch1
hppa:
mount-aes-udeb - 2.12r-15+etch1
loop-aes-utils - 2.12r-15+etch1
Debian GNU/Linux 3.1:
ppc:
loop-aes-utils - 2.12p-4sarge2
s390x:
loop-aes-utils - 2.12p-4sarge2
m68k:
loop-aes-utils - 2.12p-4sarge2
i686:
loop-aes-utils - 2.12p-4sarge2
arm:
loop-aes-utils - 2.12p-4sarge2
sparc:
loop-aes-utils - 2.12p-4sarge2
x86-64:
loop-aes-utils - 2.12p-4sarge2
alpha:
loop-aes-utils - 2.12p-4sarge2
ia64:
loop-aes-utils - 2.12p-4sarge2
mips:
loop-aes-utils - 2.12p-4sarge2
mipsel:
loop-aes-utils - 2.12p-4sarge2
hppa:
loop-aes-utils - 2.12p-4sarge2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.00097
Низкий

6.9 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 18 лет назад

mount and umount in util-linux and loop-aes-utils call the setuid and setgid functions in the wrong order and do not check the return values, which might allow attackers to gain privileges via helpers such as mount.nfs.

redhat
почти 18 лет назад

mount and umount in util-linux and loop-aes-utils call the setuid and setgid functions in the wrong order and do not check the return values, which might allow attackers to gain privileges via helpers such as mount.nfs.

nvd
почти 18 лет назад

mount and umount in util-linux and loop-aes-utils call the setuid and setgid functions in the wrong order and do not check the return values, which might allow attackers to gain privileges via helpers such as mount.nfs.

debian
почти 18 лет назад

mount and umount in util-linux and loop-aes-utils call the setuid and ...

github
больше 3 лет назад

mount and umount in util-linux and loop-aes-utils call the setuid and setgid functions in the wrong order and do not check the return values, which might allow attackers to gain privileges via helpers such as mount.nfs.

EPSS

Процентиль: 28%
0.00097
Низкий

6.9 Medium

CVSS2