漏洞标题
N/A
漏洞描述信息
在util-linux 2.19及更早版本中,在尝试添加挂载点时失败时,不会删除/etc/mtab.tmp文件,这允许本地用户通过多次启动来触发/etc/mtab文件的损坏。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
mount in util-linux 2.19 and earlier does not remove the /etc/mtab.tmp file after a failed attempt to add a mount entry, which allows local users to trigger corruption of the /etc/mtab file via multiple invocations.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux util-linux mount /etc/mtab文件破坏漏洞
漏洞描述信息
util-linux是一套用在Linux系统中并包含了多种系统管理工具的软件包,它提供加载、卸载、格式化、分区和管理硬盘驱动器,打开tty端口并得到内核消息等工具。 util-linux 2.19及之前版本中的mount在尝试添加mount条目失败后,没有移除/etc/mtab.tmp文件。本地用户可以借助多个调用,触发/etc/mtab文件的破坏。
CVSS信息
N/A
漏洞类别
授权问题