Рекомендация Debian по безопасности

DSA-3823-1 eject -- обновление безопасности

Дата сообщения:
28.03.2017
Затронутые пакеты:
eject
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 858872.
В каталоге Mitre CVE: CVE-2017-6964.
Более подробная информация:

Илья ван Шпрундель обнаружил, что вспомогательный инструмент dmcrypt-get-device, используемый для проверки того, что данное устройство является зашифрованным устройством, обслуживаемым с помощью devmapper, а также используемый в утилите eject, не выполняет проверку возвращаемых значений функций setuid() и setgid() при сбросе привилегий.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.1.5+deb1+cvs20081104-13.1+deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.1.5+deb1+cvs20081104-13.2.

Рекомендуется обновить пакеты eject.