• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:C/A:N)
Производитель ПО
Наименование ПО
kernel-bigsmp (E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3) kernel-debug (ES10SP2 - 0, ES10SP2 - 2.6.16.60-0.39.3, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.21-0.1.2) kernel-default (E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, E11SP0 - 0, E11SP0 - 2.6.27.21-0.1.2, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.21-0.1.2) kernel-xen (E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, E11SP0 - 0, E11SP0 - 2.6.27.21-0.1.2, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.21-0.1.2) kernel-xenpae (E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3)
Описание
nfsd в Linux kernel не сбрасывает привилегии CAP_MKNOD capability перед обработкой пользовательского запроса в потоке, что позволяет локальным пользователям создавать device node, как показано на файловой системе, которая экспортирована с опцией root_squash.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
Ссылки
BID (34205): http://www.securityfocus.com/bid/34205
XF (linux-kernel-capmknod-security-bypass(49356)): http://xforce.iss.net/xforce/xfdb/49356
Отказ в обслуживании Повышение привилегий