Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
kernel-debug
(OS11r2 - 0, OS11r2 - 2.6.31.12-0.1.1)
kernel-xen
(OS11r2 - 0, OS11r2 - 2.6.31.8-0.1.1)
Описание
Реализация EXT4_IOC_MOVE_EXT (другое название - move extents) ioctl в файловой системе ext4 в Linux kernel позволяет локальным пользователям перезаписать произвольные файлы с помощью специально сформированного запроса. Уязвимость связана с недостаточной проверкой разрешений доступа к файлам.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2009-4131.html
http://support.novell.com/security/cve/CVE-2009-4131.html