Уязвимость отключения произвольных директорий в fuse 2.8.5 и более ранних версиях через атаку с использованием символьных ссылок, вызванная некорректной обработкой ситуации, когда файл "/etc/mtab" не может быть обновлен
Описание
Обнаружена уязвимость в fuse версии 2.8.5 и более ранних. Программа некорректно обрабатывает ситуацию, когда файл /etc/mtab не может быть обновлен. Это позволяет локальным злоумышленникам отключать произвольные директории через атаку с использованием символьных ссылок.
Заявление
Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В Red Hat Enterprise Linux 5 и 6 пользователь должен быть членом группы fuse, чтобы использовать FUSE. Из-за рисков, связанных с исправлением данной ошибки в Red Hat Enterprise Linux 5, а также из-за ограничений, установленных для группы fuse, в настоящее время нет планов устранять эту уязвимость в Red Hat Enterprise Linux 5.
Затронутые версии ПО
- fuse 2.8.5 и более ранние версии
Тип уязвимости
Отключение произвольных директорий
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | fuse | Will not fix | ||
| Red Hat Enterprise Linux 5 | util-linux | Will not fix | ||
| Red Hat Enterprise Linux 6 | util-linux-ng | Affected | ||
| Red Hat Enterprise Linux 6 | fuse | Fixed | RHSA-2011:1083 | 20.07.2011 |
Показывать по
Дополнительная информация
Статус:
EPSS
2.6 Low
CVSS2
Связанные уязвимости
fuse 2.8.5 and earlier does not properly handle when /etc/mtab cannot be updated, which allows local users to unmount arbitrary directories via a symlink attack.
fuse 2.8.5 and earlier does not properly handle when /etc/mtab cannot be updated, which allows local users to unmount arbitrary directories via a symlink attack.
fuse 2.8.5 and earlier does not properly handle when /etc/mtab cannot ...
fuse 2.8.5 and earlier does not properly handle when /etc/mtab cannot be updated, which allows local users to unmount arbitrary directories via a symlink attack.
EPSS
2.6 Low
CVSS2