GLSA 201702-10: NTFS-3G: Privilege escalation
Опасность: | средняя |
Заголовок: | NTFS-3G: Privilege escalation |
Дата: | 19.02.2017 |
Ошибки: |
|
ID: | 201702-10 |
Сводка
A vulnerability in NTFS-3G allows local users to gain root privileges.Назначение
NTFS-3G is a stable, full-featured, read-write NTFS driver for various operating systems.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
sys-fs/ntfs3g | < 2016.2.22-r2 | >= 2016.2.22-r2 | All supported architectures |
Описание
The NTFS-3G driver does not properly clear environment variables before invoking mount or umount.
This flaw is similar to the vulnerability described in “GLSA-201701-19” and “GLSA-201603-04” referenced below but is now implemented in the NTFS-3G driver itself.
Воздействие
A local user could gain root privileges.
Обход
There is no known workaround at this time. However, on Gentoo when the “suid” USE flag is not set (which is the default) an attacker cannot exploit the flaw.
Решение
All NTFS-3G users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=sys-fs/ntfs3g-2016.2.22-r2"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.