PT-2022-1460 · Unknown+5 · Util-Linux+5
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
util-linux (versões afetadas não especificadas)
Descrição
Foi detectado um erro lógico na biblioteca libmount do util-linux, permitindo que um usuário sem privilégios desmonte um sistema de arquivos FUSE. Essa falha permite que um usuário local em um sistema vulnerável desmonte sistemas de arquivos de outros usuários que sejam eles próprios graváveis por todos ou estejam montados em um diretório gravável por todos. Um invasor pode usar essa falha para causar uma negação de serviço em aplicativos que utilizam os sistemas de arquivos afetados. A vulnerabilidade está relacionada a permissões e privilégios de acesso incorretos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Red Os
Suse
Ubuntu
Util-Linux