PT-2022-1460 · Unknown+5 · Util-Linux+5

·

CVE-2021-3996

·

Publicado

2022-01-24

·

Atualizado

2025-10-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
util-linux (versões afetadas não especificadas)
Descrição
Foi detectado um erro lógico na biblioteca libmount do util-linux, permitindo que um usuário sem privilégios desmonte um sistema de arquivos FUSE. Essa falha permite que um usuário local em um sistema vulnerável desmonte sistemas de arquivos de outros usuários que sejam eles próprios graváveis por todos ou estejam montados em um diretório gravável por todos. Um invasor pode usar essa falha para causar uma negação de serviço em aplicativos que utilizam os sistemas de arquivos afetados. A vulnerabilidade está relacionada a permissões e privilégios de acesso incorretos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1123
ALT-PU-2022-3036
BDU:2022-00589
CVE-2021-3996
DSA-5055-1
JLSEC-2025-193
MGASA-2022-0076
OESA-2022-1536
OPENSUSE-SU-2022:0727-1
OPENSUSE-SU-2022_0727-1
OPENSUSE-SU-2024:11784-1
SUSE-SU-2022:0727-1
SUSE-SU-2022:0727-2
USN-5279-1

Produtos afetados

Alt Linux
Linuxmint
Red Os
Suse
Ubuntu
Util-Linux