Összefoglaló
Az eCryptfs sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenység oka, hogy az alkalmazás nem biztonságosan csatol fel (mount) fájlrendszereket, az MS_NOSUID és MS_NODEV opciók (flags) nélkül. Ez kihasználható setuid-root binárisokat tartalmazó fájlrendszerek felcsatolására, és a binárisok futtatására.
A sérülékenységet a 0.99 korábbi verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: launchpad.net
Egyéb referencia: bugzilla.novell.com
CVE-2012-3409 - NVD CVE-2012-3409
SECUNIA 49989