PT-2010-3682 · Linux · Linux Kernel

Shi Weihua

·

Publicado

2010-06-16

·

Atualizado

2023-02-13

·

CVE-2010-2071

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Linux kernel versions prior to 2.6.35
Description The issue allows local users to bypass file permissions by setting arbitrary ACLs, as demonstrated using setfacl, due to the btrfs xattr set acl function in fs/btrfs/acl.c not checking file ownership before setting an ACL.
Recommendations For Linux kernel versions prior to 2.6.35, update to a version 2.6.35 or later to resolve the issue.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-2071

Produtos afetados

Linux Kernel