V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-10906
AST
СреднийПодтвержденаЭксплойт есть

В fuse до версий 2.9.8 и 3.x до 3.2.5 fusermount уязвим для обхода ограничений, когда активен SELinux. Это позволяет пользователям, не явля…

CVSS
5.3
Средний
EPSS
0.00
p15
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В fuse до версий 2.9.8 и 3.x до 3.2.5 fusermount уязвим для обхода ограничений, когда активен SELinux. Это позволяет пользователям, не являющимся root, монтировать файловую систему FUSE с параметром монтирования 'allow_other' независимо от того, установлен ли 'user_allow_other' в конфигурации fuse. Злоумышленник может использовать этот недостаток для монтирования файловой системы FUSE, доступной другим пользователям, и обманом заставить их получить доступ к файлам в этой файловой системе, что может привести к отказу в обслуживании или другим неуказанным последствиям.

Теги · CWE
CWE-285
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
FuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuseFuse
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.001 · p15
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
45106
exploitdb · https://www.exploit-db.com/exploits/45106
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
fuseОтслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости