• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Debian lenny Kernel (2.6.0, 2.6.26-8) Debian sid Kernel (2.6.0, 2.6.26-10)
Описание
Функция do_change_type в fs/namespace.c в Linux kernel не проверяет, использует ли вызывающая программа CAP_SYS_ADMIN, что позволяет локальным пользователям повысить свои привилегии или вызвать отказ в обслуживании, изменив свойства точки монтирования.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
Ссылки
Обход механизма защиты Перезапись временных файлов