Уязвимость отключения произвольных директорий в "fusermount" из fuse 2.8.5 и более ранних версий, вызванная отсутствием смены рабочей директории на "/" перед выполнением операций монтирования или размонтирования
Описание
Обнаружена уязвимость в fusermount
из fuse версии 2.8.5 и более ранних. Программа не выполняет смену рабочей директории на /
перед выполнением операций монтирования или размонтирования. Это позволяет локальным злоумышленникам отключать произвольные директории через неуказанные векторы.
Заявление
Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В Red Hat Enterprise Linux 5 и 6 пользователь должен быть членом группы fuse
, чтобы использовать FUSE. Из-за рисков, связанных с исправлением данной ошибки в Red Hat Enterprise Linux 5, а также из-за ограничений, установленных для группы fuse
, в настоящее время нет планов устранять эту уязвимость в Red Hat Enterprise Linux 5.
Затронутые версии ПО
- fuse 2.8.5 и более ранние версии
Тип уязвимости
Отключение произвольных директорий
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | fuse | Will not fix | ||
Red Hat Enterprise Linux 5 | util-linux | Will not fix | ||
Red Hat Enterprise Linux 6 | util-linux-ng | Affected | ||
Red Hat Enterprise Linux 6 | fuse | Fixed | RHSA-2011:1083 | 20.07.2011 |
Показывать по
Дополнительная информация
Статус:
EPSS
2.6 Low
CVSS2
Связанные уязвимости
fusermount in fuse 2.8.5 and earlier does not perform a chdir to / before performing a mount or umount, which allows local users to unmount arbitrary directories via unspecified vectors.
fusermount in fuse 2.8.5 and earlier does not perform a chdir to / before performing a mount or umount, which allows local users to unmount arbitrary directories via unspecified vectors.
fusermount in fuse 2.8.5 and earlier does not perform a chdir to / bef ...
fusermount in fuse 2.8.5 and earlier does not perform a chdir to / before performing a mount or umount, which allows local users to unmount arbitrary directories via unspecified vectors.
EPSS
2.6 Low
CVSS2