CNNVD-ID编号 | CNNVD-201505-472 |
CVE编号 | CVE-2015-3202 |
发布时间 | 2015-05-22 |
更新时间 | 2015-07-03 |
漏洞类型 | 权限许可和访问控制 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | debian |
Fuse(Filesystem in Userspace,用户空间文件系统)是软件开发者Miklos Szeredi所研发的一套允许非特权用户无需编辑内核代码就可以创建文件系统的类Unix系统机制。
Fuse 2.9.3-15之前版本的fusermount中存在安全漏洞,该漏洞源于程序以root权限调用‘mount’或‘umount’进程前没有正确清除环境变量。本地攻击者可借助特制的‘LIBMOUNT_MTAB’环境变量利用该漏洞写入任意文件。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sources.debian.net/src/fuse/
来源:twitter.com
来源:MLIST
来源:gist.github.com
来源:DEBIAN
来源:BID
来源:SECUNIA
来源:SECUNIA
来源:SECUNIA
来源:SECUNIA
来源:SECUNIA