udisks Kernel modul betöltési sérülékenység

CH azonosító

CH-4843

Angol cím

udisks Kernel Module Loading Weakness

Felfedezés dátuma

2011.04.28.

Súlyosság

Alacsony

Érintett rendszerek

N/A
udisks

Érintett verziók

udisks 1.x

Összefoglaló

Az udisks olyan sérülékenysége vált ismertté, amelyet rosszindulatú helyi felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.

Leírás

A sérülékenység oka, hogy az udisks bizonyos bemeneti adatot nem ellenőriz megfelelően, mielőtt a “mount” parancsban paraméterként kerülne felhasználásra.

A sérülékenységet az 1.0.2. verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Javítva a GIT adatbázisban