Érintett rendszerek
TrueCryptTrueCrypt Developers Association
Érintett verziók
TrueCrypt Developers Association TrueCrypt 4.x
Összefoglaló
Jelentettek egy biztonsági hibát, amit kihasználva rosszindulatú helyi felhasználók lefagyaszthatják a rendszert.
Leírás
Jelentettek egy biztonsági hibát, amit kihasználva rosszindulatú helyi felhasználók lefagyaszthatják a rendszert.
A probléma oka, hogy a felhasználók a mások által csatolt partíciókat is lecsatolhatják, ha a set-euid módot használják Linux alatt.
A 4.3-nál korábbi verziók érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.truecrypt.org
CVE-2007-1589 - NVD CVE-2007-1589
SECUNIA 24627