Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0543

Опубликовано: 02 нояб. 2010
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Уязвимость обхода ограничений доступа в "fusermount" из fuse через атаку с использованием символьных ссылок, вызванная устаревшей функциональностью при отсутствии поддержки опции "--no-canonicalize" в util-linux

Описание

Обнаружена уязвимость в устаревшей функциональности fusermount из fuse версии 2.8.5 и более ранних. Проблема возникает, когда util-linux не поддерживает опцию --no-canonicalize. Это позволяет локальным злоумышленникам обойти предполагаемые ограничения доступа и отключать произвольные директории через атаку с использованием символьных ссылок.

Заявление

Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В Red Hat Enterprise Linux 5 и 6 пользователь должен быть членом группы fuse, чтобы использовать FUSE. Из-за рисков, связанных с исправлением данной ошибки в Red Hat Enterprise Linux 5, а также из-за ограничений, установленных для группы fuse, в настоящее время нет планов устранять эту уязвимость в Red Hat Enterprise Linux 5.

Затронутые версии ПО

  • fuse 2.8.5 и более ранние версии

Тип уязвимости

  • Обход ограничений доступа
  • Отключение произвольных директорий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5fuseWill not fix
Red Hat Enterprise Linux 5util-linuxWill not fix
Red Hat Enterprise Linux 6util-linux-ngAffected
Red Hat Enterprise Linux 6fuseFixedRHSA-2011:108320.07.2011

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=651183fuse: unprivileged user can unmount arbitrary locations via symlink attack

EPSS

Процентиль: 19%
0.00062
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
почти 14 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

nvd
почти 14 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

debian
почти 14 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, ...

github
около 3 лет назад

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

oracle-oval
около 14 лет назад

ELSA-2011-1083: fuse security update (MODERATE)

EPSS

Процентиль: 19%
0.00062
Низкий

2.6 Low

CVSS2