漏洞信息详情
ecryptfs-utils 安全漏洞
漏洞简介
ecryptfs-utils是一套基于Linux平台下的企业文件加密系统。
ecryptfs-utils的mount.ecryptfs_private.c文件中存在安全漏洞,该漏洞源于程序没有正确验证挂载目标文件系统的类型。本地攻击者可通过将程序安装在非标准的文件系统中利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugs.launchpad.net/ecryptfs/+bug/1530566
参考网址
来源:bazaar.launchpad.net
链接:https://bazaar.launchpad.net/~ecryptfs/ecryptfs/trunk/revision/870
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/ecryptfs/+bug/1530566
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3450
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2876-1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/01/20/6
受影响实体
- Debian Debian_linux:7.0<!--2000-1-1-->
- Debian Debian_linux:8.0<!--2000-1-1-->
补丁
- ecryptfs-utils 安全漏洞的修复措施<!--2016-1-25-->
还没有评论,来说两句吧...