• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3780-1 ntfs-3g -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3780-1 ntfs-3g -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
ntfs-3g (any)
Описание
Ян Хорн из Google Project Zero обнаружил, что NTFS-3G, драйвер NTFS с
функциями чтения и записи для FUSE, не выполняет очистку окружения до выполнения
modprobe с повышенными привилегиями. Локальный пользователь может использовать
эту уязвимость для локального повышения привилегий до уровня суперпользователя.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:2014.2.15AR.2-1+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:2016.2.22AR.1-4.
Рекомендуется обновить пакеты ntfs-3g.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
ntfs-3g - 1:2014.2.15AR.2-1+deb8u3
Ссылки
http://www.debian.org/security/dsa-3780/

Источник: CVE
Наименование: CVE-2017-0358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0358

DSA-3778-1 ruby-archive-tar-minitar -- обновление безопасности Уведомление безопасности SUSE-SU-2017:0304-1