V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-3995
DEB
Средний

В библиотеке libmount util-linux в функции, которая позволяет непривилегированному пользователю размонтировать файловую систему FUSE, обнар…

CVSS
4.7
Средний
EPSS
0.01
p45
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

В библиотеке libmount util-linux в функции, которая позволяет непривилегированному пользователю размонтировать файловую систему FUSE, обнаружена логическая ошибка. Эта ошибка позволяет непривилегированному локальному злоумышленнику размонтировать файловые системы FUSE, принадлежащие некоторым другим пользователям, чей UID является префиксом UID злоумышленника в его строковой форме. Злоумышленник может использовать эту ошибку, чтобы вызвать отказ в обслуживании приложений, использующих затронутые файловые системы.

Теги · CWE
CWE-552
CAPEC-150
CAPEC-639
Затронутые продукты
Fedora
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
util-linuxОтслеживается
fedora*Отслеживается
util-linux*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости