Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
ntfs-3g
(any)
Описание
Ян Хорн из Google Project Zero обнаружил, что NTFS-3G, драйвер NTFS с
функциями чтения и записи для FUSE, не выполняет очистку окружения до выполнения
modprobe с повышенными привилегиями. Локальный пользователь может использовать
эту уязвимость для локального повышения привилегий до уровня суперпользователя.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:2014.2.15AR.2-1+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:2016.2.22AR.1-4.
Рекомендуется обновить пакеты ntfs-3g.
функциями чтения и записи для FUSE, не выполняет очистку окружения до выполнения
modprobe с повышенными привилегиями. Локальный пользователь может использовать
эту уязвимость для локального повышения привилегий до уровня суперпользователя.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:2014.2.15AR.2-1+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:2016.2.22AR.1-4.
Рекомендуется обновить пакеты ntfs-3g.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
ntfs-3g - 1:2014.2.15AR.2-1+deb8u3
Debian GNU/Linux 8:
noarch:
ntfs-3g - 1:2014.2.15AR.2-1+deb8u3
Ссылки
http://www.debian.org/security/dsa-3780/
Источник: CVE
Наименование: CVE-2017-0358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0358
Источник: CVE
Наименование: CVE-2017-0358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0358