• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Замена произвольных файлов

Главная Специалистам База уязвимостей Замена произвольных файлов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
kernel-debug (OS11r2 - 0, OS11r2 - 2.6.31.12-0.1.1) kernel-xen (OS11r2 - 0, OS11r2 - 2.6.31.8-0.1.1)
Описание
Реализация EXT4_IOC_MOVE_EXT (другое название - move extents) ioctl в файловой системе ext4 в Linux kernel позволяет локальным пользователям перезаписать произвольные файлы с помощью специально сформированного запроса. Уязвимость связана с недостаточной проверкой разрешений доступа к файлам.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2009-4131.html