Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mount (CVE-2011-3145)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
22/04/2019
Última modificación:
21/11/2024

Descripción

Cuando Mount. ecrpytfs_private anterior a la versión 87-0ubuntu 1.2 llamadas setreuid () tampoco establece el ID de grupo efectivo. Por lo tanto, cuando se crea la nueva versión, mtab. tmp, se crea con el identificador de grupo del usuario que ejecuta Mount. ecryptfs_private.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mount.ecrpytfs_private_project:mount.ecrpytfs_private:-:*:*:*:*:*:*:*