Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Debian lenny Kernel
(2.6.0, 2.6.26-8)
Debian sid Kernel
(2.6.0, 2.6.26-10)
Описание
Функция do_change_type в fs/namespace.c в Linux kernel не проверяет, использует ли вызывающая программа CAP_SYS_ADMIN, что позволяет локальным пользователям повысить свои привилегии или вызвать отказ в обслуживании, изменив свойства точки монтирования.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://www.kernel.org/
Ссылки
BID (30126): http://www.securityfocus.com/bid/30126