[USN-533-1] util-linux kwetsbaarheid

Ubuntu Security Notice USN-533-1            22 oktober 2007
util-linux kwetsbaarheid
CVE-2007-5191
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.06 LTS
mount 2.12r-4ubuntu6.1
Ubuntu 6.10
mount 2.12r-11ubuntu2.1
Ubuntu 7.04
mount 2.12r-17ubuntu2.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Ludwig Nussel heeft ontdekt dat mount en umount op een onjuiste manier bepaalde rechten liet vervallen bij het gebruiken van helper programma's. Lokale aanvallers konden mogelijk de beveiligingsrestricties omzeilen en root rechten vergaren door programma's zoals mount.nfs of mount.cifs te gebruiken.