PT-2013-6047 · Linux Containers+2 · Lxc+2

Usrflo

·

Publicado

2013-12-31

·

Atualizado

2014-06-15

·

CVE-2013-6441

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions LXC versions prior to 1.0.0.beta2
Description The issue concerns the lxc-sshd template in LXC, which uses read-write permissions when mounting /sbin/init. This allows local users to gain privileges by modifying the init file.
Recommendations For versions prior to 1.0.0.beta2, update to version 1.0.0.beta2 or later to resolve the issue.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2014-1782
CVE-2013-6441
DLA-442-1
MGASA-2014-0102
SUSE-RU-2015:0992-1
SUSE-SU-2014_0643-1
USN-2104-1

Produtos afetados

Alt Linux
Lxc
Suse