Удаленное изменение групповых разрешений файлов в Linux ядре

Дата публикации:
05.08.2004
Всего просмотров:
1422
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Linux Kernel 2.4.27

Описание: Уязвимость в Linux ядре позволяет удаленному авторизованному пользователю изменять групповые разрешения файлов на целевой системе.

Пользователь может изменять Group ID произвольных файлов на системе из за отсутствия проверки для fsuid в sys_chown() функции. NFS клиент может выполнить неавторизованные изменения к владельцам групп файлов на целевой системе.

URL производителя: http://www.kernel.org

Решение:Уязвимость устранена в 2.4.27 RC5. Уязвимость устранена также в некоторых дистрибутивах Linux.

Ссылки: Linux 2.4.27-rc5

или введите имя

CAPTCHA