Уязвимость CVE-2013-4362: Информация

Описание

WEB-DAV Linux File System (davfs2) 1.4.6 and 1.4.7 allow local users to gain privileges via unknown attack vectors in (1) kernel_interface.c and (2) mount_davfs.c, related to the "system" function.

Важность: HIGH (7,2)

Опубликовано: 1 октября 2013 г.
Изменено: 1 июля 2017 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
davfs2sisyphus1.5.4-alt1.S11.7.0-alt2ALT-PU-2017-1852-1185302Исправлено
davfs2p101.7.0-alt21.7.0-alt2ALT-PU-2022-3227-2309619Исправлено
davfs2p91.5.4-alt1.S11.6.0-alt1ALT-PU-2017-1852-1185302Исправлено
davfs2c10f11.7.0-alt21.7.0-alt2ALT-PU-2022-3227-2309619Исправлено
davfs2c9f21.5.4-alt1.S11.5.5-alt1ALT-PU-2017-1852-1185302Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:werner_baumann:davfs2:1.4.6:*:*:*:*:*:*:*

      cpe:2.3:a:werner_baumann:davfs2:1.4.7:*:*:*:*:*:*:*