PT-2013-3490 · Linux · Linux Kernel
Andy Lutomirski
·
Publicado
2013-04-24
·
Atualizado
2023-02-13
·
CVE-2013-1957
CVSS v2.0
4.7
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Linux kernel versions prior to 3.8.6
Description
The issue concerns the clone mnt function in fs/namespace.c, which does not properly restrict changes to the MNT READONLY flag. This allows local users to bypass the intended read-only property of a filesystem by leveraging a separate mount namespace.
Recommendations
For Linux kernel versions prior to 3.8.6, update to version 3.8.6 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel