Рекомендация Debian по безопасности
DSA-3823-1 eject -- обновление безопасности
- Дата сообщения:
- 28.03.2017
- Затронутые пакеты:
- eject
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 858872.
В каталоге Mitre CVE: CVE-2017-6964. - Более подробная информация:
-
Илья ван Шпрундель обнаружил, что вспомогательный инструмент dmcrypt-get-device, используемый для проверки того, что данное устройство является зашифрованным устройством, обслуживаемым с помощью devmapper, а также используемый в утилите eject, не выполняет проверку возвращаемых значений функций setuid() и setgid() при сбросе привилегий.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.1.5+deb1+cvs20081104-13.1+deb8u1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.1.5+deb1+cvs20081104-13.2.
Рекомендуется обновить пакеты eject.