Vulnerability Bulletins |
Múltiples vulnerabilidades de denegación de servicio en el paquete "util-linux" |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Principiante |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
util-linux util-linux 2.12 util-linux util-linux 2.11 util-linux util-linux 2.10 util-linux util-linux 2.19 |
Description |
|
|
El paquete "util-linux" es propenso a múltiples vulnerabilidades de denegación de servicio locales que afectan a los programas "mount" y "umount". Un atacante local podría aprovechar estas vulnerabilidades para corromper el archivo "/ etc/mtab", o crear un archivo de bloqueo obsoleto (/ etc/mtab ~), que impide a otros usuarios montar y desmontar sistemas de archivos. Esto provoca una condición de denegación de servicio. |
|
Solution |
|
| Aplicar las actualizaciones disponibles. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2011-1675 CVE-2011-1677 |
| BID | 50941 |
Other resources |
|
|
util-linux-ng security, bug fix, and enhancement update RHSA-2011-1691 http://downloads.avaya.com/css/P8/documents/100153791 util-linux security, bug fix, and enhancement update RHSA-2012-0307 http://downloads.avaya.com/css/P8/documents/100160015 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-04-09 |






