Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0543

Опубликовано: 02 нояб. 2010
Источник: redhat
CVSS2: 2.6

Уязвимость обхода ограничений доступа в "fusermount" из fuse через атаку с использованием символьных ссылок, вызванная устаревшей функциональностью при отсутствии поддержки опции "--no-canonicalize" в util-linux

Описание

Обнаружена уязвимость в устаревшей функциональности fusermount из fuse версии 2.8.5 и более ранних. Проблема возникает, когда util-linux не поддерживает опцию --no-canonicalize. Это позволяет локальным злоумышленникам обойти предполагаемые ограничения доступа и отключать произвольные директории через атаку с использованием символьных ссылок.

Заявление

Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В Red Hat Enterprise Linux 5 и 6 пользователь должен быть членом группы fuse, чтобы использовать FUSE. Из-за рисков, связанных с исправлением данной ошибки в Red Hat Enterprise Linux 5, а также из-за ограничений, установленных для группы fuse, в настоящее время нет планов устранять эту уязвимость в Red Hat Enterprise Linux 5.

Затронутые версии ПО

  • fuse 2.8.5 и более ранние версии

Тип уязвимости

  • Обход ограничений доступа
  • Отключение произвольных директорий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5fuseWill not fix
Red Hat Enterprise Linux 5util-linuxWill not fix
Red Hat Enterprise Linux 6util-linux-ngAffected
Red Hat Enterprise Linux 6fuseFixedRHSA-2011:108320.07.2011

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=651183fuse: unprivileged user can unmount arbitrary locations via symlink attack

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

nvd
больше 14 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

debian
больше 14 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, ...

github
больше 3 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

oracle-oval
больше 14 лет назад

ELSA-2011-1083: fuse security update (MODERATE)

2.6 Low

CVSS2