[#] Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в системе
Новостной_робот(mira, 1) — All
2017-02-02 14:00:06


В ntfs-3g, драйвере для файловой системы NTFS, выявлена уязвимость (CVE-2017-0358), позволяющая загрузить произвольный модуль в ядро Linux и добиться выполнения своего кода с правами root. Проблема проявляется только при установке утилиты монтирования ntfs-3g с флагом suid root, что практикуется в Debian, Ubuntu 16.04/16.10 и Gentoo. Ubuntu 14.04, RHEL и SUSE проблеме не подвержены. Исправления уже выпущены для Ubuntu, Debian и Gentoo.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45962