Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:C/A:N)
Производитель ПО
Наименование ПО
kernel-bigsmp
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3)
kernel-debug
(ES10SP2 - 0, ES10SP2 - 2.6.16.60-0.39.3, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.21-0.1.2)
kernel-default
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, E11SP0 - 0, E11SP0 - 2.6.27.21-0.1.2, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.21-0.1.2)
kernel-xen
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, E11SP0 - 0, E11SP0 - 2.6.27.21-0.1.2, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.21-0.1.2)
kernel-xenpae
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.39.3, OS10r3 - 0, OS10r3 - 2.6.22.19-0.3)
Описание
nfsd в Linux kernel не сбрасывает привилегии CAP_MKNOD capability перед обработкой пользовательского запроса в потоке, что позволяет локальным пользователям создавать device node, как показано на файловой системе, которая экспортирована с опцией root_squash.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://www.kernel.org/
Ссылки
BID (34205): http://www.securityfocus.com/bid/34205
XF (linux-kernel-capmknod-security-bypass(49356)): http://xforce.iss.net/xforce/xfdb/49356
XF (linux-kernel-capmknod-security-bypass(49356)): http://xforce.iss.net/xforce/xfdb/49356