CVE-2018-10906
في fuse قبل الإصدارات 2.9.8 و3.x قبل 3.2.5، يكون fusermount عرضة لتجاوز القيود عندما يكون SELinux نشطًا. وهذا يسمح للمستخدمين غير الجذر بتركيب نظام ملفات...
- تم النشر
- 24/07/2018
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 30/07/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في fuse قبل الإصدارات 2.9.8 و3.x قبل 3.2.5، يكون fusermount عرضة لتجاوز القيود عندما يكون SELinux نشطًا. وهذا يسمح للمستخدمين غير الجذر بتركيب نظام ملفات FUSE باستخدام خيار التركيب 'allow_other' بغض النظر عما إذا كان 'user_allow_other' معينًا في إعداد FUSE. قد يستخدم المهاجم هذا العيب لتركيب نظام ملفات FUSE، يمكن الوصول إليه من قبل مستخدمين آخرين، وخداعهم للوصول إلى الملفات على نظام الملفات هذا، مما قد يتسبب في رفض الخدمة أو تأثيرات أخرى غير محددة.
المصادر
1Google Security Research · linux · 30/07/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.