Vulnerabilidad en Mount (CVE-2011-3145)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
22/04/2019
Última modificación:
21/11/2024
Descripción
Cuando Mount. ecrpytfs_private anterior a la versión 87-0ubuntu 1.2 llamadas setreuid () tampoco establece el ID de grupo efectivo. Por lo tanto, cuando se crea la nueva versión, mtab. tmp, se crea con el identificador de grupo del usuario que ejecuta Mount. ecryptfs_private.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mount.ecrpytfs_private_project:mount.ecrpytfs_private:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



