Boletines de Vulnerabilidades

DSA-3400 lxc - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Roman Fiedler discovered a directory traversal flaw in LXC, the LinuxContainers userspace tools. A local attacker with access to a LXCcontainer could exploit this flaw to run programs inside the containerthat are not confined by AppArmor or expose unintended files in the hostto the container.

More info:

https://www.debian.org/security/2015/dsa-3400

Identificadores estándar

Propiedad Valor
CVE CVE-2015-1335 and DSA-3400.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2015-11-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT