![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
logiciel FUSE
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésFUSE version 2.4.1 et versions antérieures.3 RésuméUne vulnérabilité a été découverte dans FUSE permettant d'élever ses privilèges en local sur un système vulnérable.4 DescriptionFUSE est un outil permettant d'implémenter un système de fichier dans l'espace de travail d'un programme.FUSE présente une vulnérabilité permettant à un utilisateur local mal intentionné de corrompre le fichier /etc/mtab. L'exploitation de cette vulnérabilité n'est possible que si le programme est installé avec le drapeau suid root. 5 Contournement provisoireRetirer de l'application le drapeau suid root.6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||