PT-2010-4436 · Canonical · Mountall
Kees
+1
·
Publicado
2010-09-14
·
Atualizado
2010-09-15
·
CVE-2010-2961
CVSS v2.0
6.9
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
mountall versions prior to 2.15.2
Description
The issue allows local users to gain privileges by modifying the root.rules file, which is created with 0666 permissions by mountall.c in mountall.
Recommendations
For versions prior to 2.15.2, update to version 2.15.2 or later to resolve the issue.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mountall