• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в linux

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Описание
Уязвимость существует в overlayfs в ядре Linux из-за некорректной обработки операций setattr. Эксплуатация данной уязвимости позволяет локальному пользователю создать файлы с атрибутами прав администратора и выполнить произвольный код с повышенными привилегиями.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов:
Ubuntu 15.10:
linux-image-4.2.0-23-powerpc64-emb - 4.2.0-23.28
linux-image-4.2.0-23-lowlatency - 4.2.0-23.28
linux-image-4.2.0-23-powerpc64-smp - 4.2.0-23.28
linux-image-4.2.0-23-generic - 4.2.0-23.28
linux-image-4.2.0-23-powerpc-smp - 4.2.0-23.28
linux-image-4.2.0-23-generic-lpae - 4.2.0-23.28
linux-image-4.2.0-23-powerpc-e500mc - 4.2.0-23.28
Ссылки
http://www.ubuntu.com/usn/usn-2858-1/

Источник: CVE
Наименование: CVE-2015-8660
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8660

Уязвимость в linux-lts-wily Уязвимость в linux-lts-vivid