Util-Linux UMount Remounting Filesystem Option Clearing Vulnerability
BID:14816
Info
Util-Linux UMount Remounting Filesystem Option Clearing Vulnerability
| Bugtraq ID: | 14816 |
| Class: | Design Error |
| CVE: |
CVE-2005-2876 |
| Remote: | No |
| Local: | Yes |
| Published: | Sep 12 2005 12:00AM |
| Updated: | Mar 19 2015 08:44AM |
| Credit: | David Watson <[email protected]> discovered this vulnerability. |
| Vulnerable: |
util-linux util-linux 2.13 -pre2 util-linux util-linux 2.13 -pre1 util-linux util-linux 2.12 q util-linux util-linux 2.12 p util-linux util-linux 2.12 a util-linux util-linux 2.12 util-linux util-linux 2.11 z util-linux util-linux 2.11 u util-linux util-linux 2.11 r util-linux util-linux 2.11 n util-linux util-linux 2.11 util-linux util-linux 2.10 util-linux util-linux 2.9 util-linux util-linux 2.8 Trustix Secure Linux 3.0 Trustix Secure Linux 2.2 Trustix Secure Enterprise Linux 2.0 SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 8 Sun Java Desktop System (JDS) 2.0 Slackware Linux 10.1 Slackware Linux 10.0 Slackware Linux 9.1 Slackware Linux 9.0 Slackware Linux 8.1 Slackware Linux -current SGI Advanced Linux Environment 3.0 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 9.0 x86_64 S.u.S.E. Linux Professional 9.0 S.u.S.E. Linux Professional 8.2 S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Personal 8.2 S.u.S.E. Linux Desktop 1.0 RedHat Linux 9.0 i386 RedHat Linux 7.3 i686 RedHat Linux 7.3 i386 RedHat Linux 7.3 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 RedHat Desktop 4.0 RedHat Desktop 3.0 RedHat Advanced Workstation for the Itanium Processor 2.1 IA64 RedHat Advanced Workstation for the Itanium Processor 2.1 Red Hat Fedora Core2 Red Hat Fedora Core1 Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux AS 3 Red Hat Enterprise Linux AS 2.1 IA64 Red Hat Enterprise Linux AS 2.1 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Conectiva Linux 10.0 Avaya Messaging Storage Server Avaya Message Networking Avaya Intuity LX Avaya CVLAN Andries Brouwer util-linux 2.11 u Andries Brouwer util-linux 2.11 n Andries Brouwer util-linux 2.11 l Andries Brouwer util-linux 2.11 k Andries Brouwer util-linux 2.11 i Andries Brouwer util-linux 2.11 h Andries Brouwer util-linux 2.11 f Andries Brouwer util-linux 2.11 d Andries Brouwer util-linux 2.10 s |
| Not Vulnerable: |
util-linux util-linux 2.13 -pre3 util-linux util-linux 2.12 r-pre1 |
Discussion
Util-Linux UMount Remounting Filesystem Option Clearing Vulnerability
Util-linux is susceptible to a filesystem-option-clearing vulnerability. This issue is due to a design flaw that improperly clears mounted-filesystem options in certain circumstances.
This vulnerability allows attackers to clear mounted-filesystem options, allowing them to execute setuid applications to gain elevated privileges. Other attacks are also possible.
Util-linux is susceptible to a filesystem-option-clearing vulnerability. This issue is due to a design flaw that improperly clears mounted-filesystem options in certain circumstances.
This vulnerability allows attackers to clear mounted-filesystem options, allowing them to execute setuid applications to gain elevated privileges. Other attacks are also possible.
Exploit / POC
Util-Linux UMount Remounting Filesystem Option Clearing Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
Util-Linux UMount Remounting Filesystem Option Clearing Vulnerability
Solution:
Please see the referenced advisories for further information.
util-linux util-linux 2.11 n
util-linux util-linux 2.11 r
Andries Brouwer util-linux 2.11 u
Andries Brouwer util-linux 2.11 n
util-linux util-linux 2.11
util-linux util-linux 2.11 z
util-linux util-linux 2.12
util-linux util-linux 2.12 a
util-linux util-linux 2.12 q
util-linux util-linux 2.8
util-linux util-linux 2.9
Solution:
Please see the referenced advisories for further information.
util-linux util-linux 2.11 n
-
Debian bsdutils_2.11n-7woody1_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_alpha.deb -
Debian bsdutils_2.11n-7woody1_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_arm.deb -
Debian bsdutils_2.11n-7woody1_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_hppa.deb -
Debian bsdutils_2.11n-7woody1_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_i386.deb -
Debian bsdutils_2.11n-7woody1_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_ia64.deb -
Debian bsdutils_2.11n-7woody1_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_m68k.deb -
Debian bsdutils_2.11n-7woody1_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_mips.deb -
Debian bsdutils_2.11n-7woody1_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_mipsel.deb -
Debian bsdutils_2.11n-7woody1_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_powerpc.deb -
Debian bsdutils_2.11n-7woody1_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_s390.deb -
Debian bsdutils_2.11n-7woody1_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/bsdutils_2.1 1n-7woody1_sparc.deb -
Debian mount_2.11n-7woody1_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_alpha.deb -
Debian mount_2.11n-7woody1_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_arm.deb -
Debian mount_2.11n-7woody1_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_hppa.deb -
Debian mount_2.11n-7woody1_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_i386.deb -
Debian mount_2.11n-7woody1_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_ia64.deb -
Debian mount_2.11n-7woody1_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_m68k.deb -
Debian mount_2.11n-7woody1_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_mips.deb -
Debian mount_2.11n-7woody1_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_mipsel.deb -
Debian mount_2.11n-7woody1_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_powerpc.deb -
Debian mount_2.11n-7woody1_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_s390.deb -
Debian mount_2.11n-7woody1_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/mount_2.11n- 7woody1_sparc.deb -
Debian util-linux-locales_2.11n-7woody1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/util-linux/util-linux-l ocales_2.11n-7woody1_all.deb -
Debian util-linux_2.11n-7woody1_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_alpha.deb -
Debian util-linux_2.11n-7woody1_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_hppa.deb -
Debian util-linux_2.11n-7woody1_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_i386.deb -
Debian util-linux_2.11n-7woody1_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_ia64.deb -
Debian util-linux_2.11n-7woody1_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_m68k.deb -
Debian util-linux_2.11n-7woody1_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_mips.deb -
Debian util-linux_2.11n-7woody1_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_mipsel.deb -
Debian util-linux_2.11n-7woody1_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_powerpc.deb -
Debian util-linux_2.11n-7woody1_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_s390.deb -
Debian util-linux_2.11n-7woody1_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/util-linux/util-linux_2 .11n-7woody1_sparc.deb
util-linux util-linux 2.11 r
-
Slackware util-linux-2.11r-i386-3.tgz
Slackware 8.1
ftp://ftp.slackware.com/pub/slackware/slackware-8.1/patches/packages/u til-linux-2.11r-i386-3.tgz -
util-linux util-linux-2.12r-pre1.tar.gz
http://www.kernel.org/pub/linux/utils/util-linux/testing/util-linux-2. 12r-pre1.tar.gz
Andries Brouwer util-linux 2.11 u
-
Mandriva losetup-2.11u-5.1.C21mdk.i586.rpm
Corporate Server 2.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.11u-5.1.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.11u-5.1.C21mdk.i586.rpm
Corporate Server 2.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.11u-5.1.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.11u-5.1.C21mdk.i586.rpm
Corporate Server 2.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.11u-5.1.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3
Andries Brouwer util-linux 2.11 n
-
Mandriva losetup-2.12-2.1.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12-2.1.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12-2.1.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
RedHat Fedora losetup-2.11n-12.7.3.2.legacy.i386.rpm
Red Hat Linux 7.3:
http://download.fedoralegacy.org/redhat/7.3/updates/i386/losetup-2.11n -12.7.3.2.legacy.i386.rpm -
RedHat Fedora mount-2.11n-12.7.3.2.legacy.i386.rpm
Red Hat Linux 7.3:
http://download.fedoralegacy.org/redhat/7.3/updates/i386/mount-2.11n-1 2.7.3.2.legacy.i386.rpm -
RedHat Fedora util-linux-2.11n-12.7.3.2.legacy.i386.rpm
Red Hat Linux 7.3:
http://download.fedoralegacy.org/redhat/7.3/updates/i386/util-linux-2. 11n-12.7.3.2.legacy.i386.rpm
util-linux util-linux 2.11
-
util-linux util-linux-2.12r-pre1.tar.gz
http://www.kernel.org/pub/linux/utils/util-linux/testing/util-linux-2. 12r-pre1.tar.gz
util-linux util-linux 2.11 z
-
Slackware util-linux-2.11z-i386-2.tgz
Updated package for Slackware 9.0
ftp://ftp.slackware.com/pub/slackware/slackware-9.0/patches/packages/u til-linux-2.11z-i386-2.tgz
util-linux util-linux 2.12
-
Conectiva losetup-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/losetup-2.12-61258U10_1cl. i386.rpm -
Conectiva mount-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/mount-2.12-61258U10_1cl.i3 86.rpm -
Conectiva util-linux-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-2.12-61258U10_1 cl.i386.rpm -
Conectiva util-linux-i18n-ca-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-ca-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-cs-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-cs-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-da-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-da-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-de-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-de-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-es-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-es-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-et-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-et-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-fi-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-fi-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-fr-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-fr-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-it-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-it-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-ja-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-ja-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-nl-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-nl-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-pt_BR-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-pt_BR-2.12 -61258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-sl-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-sl-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-sv-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-sv-2.12-61 258U10_1cl.i386.rpm -
Conectiva util-linux-i18n-tr-2.12-61258U10_1cl.i386.rpm
Conectiva 10:
ftp://atualizacoes.conectiva.com.br/10/RPMS/util-linux-i18n-tr-2.12-61 258U10_1cl.i386.rpm -
Mandriva losetup-2.12-2.1.100mdk.amd64.rpm
Mandrakelinux 10.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12-2.1.100mdk.amd64.rpm
Mandrakelinux 10.0/AMD64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12-2.1.100mdk.i586.rpm
Mandrakelinux 10.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12-2.1.C30mdk.i586.rpm
Corporate 3.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12-2.1.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12-2.1.100mdk.amd64.rpm
Mandrakelinux 10.0/AMD64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12-2.1.100mdk.i586.rpm
Mandrakelinux 10.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12-2.1.C30mdk.i586.rpm
Corporate 3.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12-2.1.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12-2.1.100mdk.amd64.rpm
Mandrakelinux 10.0/AMD64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12-2.1.100mdk.i586.rpm
Mandrakelinux 10.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12-2.1.C30mdk.i586.rpm
Corporate 3.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12-2.1.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Slackware util-linux-2.12-i486-2.tgz
Updated package for Slackware 9.1
ftp://ftp.slackware.com/pub/slackware/slackware-9.1/patches/packages/u til-linux-2.12-i486-2.tgz -
Ubuntu bsdutils_2.12-7ubuntu6.1_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/bsdutils_2.12 -7ubuntu6.1_amd64.deb -
Ubuntu bsdutils_2.12-7ubuntu6.1_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/bsdutils_2.12 -7ubuntu6.1_i386.deb -
Ubuntu bsdutils_2.12-7ubuntu6.1_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/bsdutils_2.12 -7ubuntu6.1_powerpc.deb -
Ubuntu bsdutils_2.12p-2ubuntu2.2_amd64.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/bsdutils_2.12 p-2ubuntu2.2_amd64.deb -
Ubuntu fdisk-udeb_2.12-7ubuntu6.1_amd64.udeb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/fdisk-udeb_2. 12-7ubuntu6.1_amd64.udeb -
Ubuntu fdisk-udeb_2.12-7ubuntu6.1_i386.udeb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/fdisk-udeb_2. 12-7ubuntu6.1_i386.udeb -
Ubuntu fdisk-udeb_2.12-7ubuntu6.1_powerpc.udeb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/fdisk-udeb_2. 12-7ubuntu6.1_powerpc.udeb -
Ubuntu fdisk-udeb_2.12p-2ubuntu2.2_amd64.udeb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/fdisk-udeb_2. 12p-2ubuntu2.2_amd64.udeb -
Ubuntu mount_2.12-7ubuntu6.1_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/mount_2.12-7u buntu6.1_amd64.deb -
Ubuntu mount_2.12-7ubuntu6.1_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/mount_2.12-7u buntu6.1_i386.deb -
Ubuntu mount_2.12-7ubuntu6.1_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/mount_2.12-7u buntu6.1_powerpc.deb -
Ubuntu mount_2.12p-2ubuntu2.2_amd64.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/mount_2.12p-2 ubuntu2.2_amd64.deb -
Ubuntu util-linux-locales_2.12-7ubuntu6.1_all.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/util-linux-lo cales_2.12-7ubuntu6.1_all.deb -
Ubuntu util-linux-locales_2.12p-2ubuntu2.2_all.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/util-linux-lo cales_2.12p-2ubuntu2.2_all.deb -
Ubuntu util-linux_2.12-7ubuntu6.1_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/util-linux_2. 12-7ubuntu6.1_amd64.deb -
Ubuntu util-linux_2.12-7ubuntu6.1_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/util-linux_2. 12-7ubuntu6.1_i386.deb -
Ubuntu util-linux_2.12-7ubuntu6.1_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/u/util-linux/util-linux_2. 12-7ubuntu6.1_powerpc.deb -
util-linux util-linux-2.12r-pre1.tar.gz
http://www.kernel.org/pub/linux/utils/util-linux/testing/util-linux-2. 12r-pre1.tar.gz
util-linux util-linux 2.12 a
-
Mandriva losetup-2.12a-12.1.102mdk.i586.rpm
Mandrakelinux 10.2:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12a-12.1.102mdk.x86_64.rpm
Mandrakelinux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12a-5.1.101mdk.i586.rpm
Mandrakelinux 10.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva losetup-2.12a-5.1.101mdk.x86_64.rpm
Mandrakelinux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12a-12.1.102mdk.i586.rpm
Mandrakelinux 10.2:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12a-12.1.102mdk.x86_64.rpm
Mandrakelinux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12a-5.1.101mdk.i586.rpm
Mandrakelinux 10.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mount-2.12a-5.1.101mdk.x86_64.rpm
Mandrakelinux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12a-12.1.102mdk.i586.rpm
Mandrakelinux 10.2:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12a-12.1.102mdk.x86_64.rpm
Mandrakelinux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12a-5.1.101mdk.i586.rpm
Mandrakelinux 10.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva util-linux-2.12a-5.1.101mdk.x86_64.rpm
Mandrakelinux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Slackware util-linux-2.12-i486-2.tgz
Slackware 10.0
ftp://ftp.slackware.com/pub/slackware/slackware-10.0/patches/packages/ util-linux-2.12a-i486-2.tgz
util-linux util-linux 2.12 q
-
util-linux util-linux-2.12r-pre1.tar.gz
http://www.kernel.org/pub/linux/utils/util-linux/testing/util-linux-2. 12r-pre1.tar.gz
util-linux util-linux 2.8
-
util-linux util-linux-2.12r-pre1.tar.gz
http://www.kernel.org/pub/linux/utils/util-linux/testing/util-linux-2. 12r-pre1.tar.gz
util-linux util-linux 2.9
-
util-linux util-linux-2.12r-pre1.tar.gz
http://www.kernel.org/pub/linux/utils/util-linux/testing/util-linux-2. 12r-pre1.tar.gz
References
Util-Linux UMount Remounting Filesystem Option Clearing Vulnerability
References:
References:
- ASA-2006-014 - util-linux and mount security update (RHSA-2005-782) (Avaya)
- RHSA-2005:782-12 - util-linux and mount security update (RedHat)
- Sun Alert ID: 101960 - Security Vulnerability Involving the umount(8) Utility (Sun)
- util-linux Home Page (util-linux)
- util-linux: unintentional grant of privileges by umount (David Watson
)