FUSE Mount Options Corruption Vulnerability
BID:15529
Info
FUSE Mount Options Corruption Vulnerability
| Bugtraq ID: | 15529 |
| Class: | Input Validation Error |
| CVE: |
CVE-2005-3531 |
| Remote: | No |
| Local: | Yes |
| Published: | Nov 22 2005 12:00AM |
| Updated: | Apr 10 2006 05:27PM |
| Credit: | Thomas Biege is credited with the discovery of this vulnerability. This issue was disclosed in the referenced Gentoo advisory. |
| Vulnerable: |
Miklos Szeredi FUSE 2.4 .0 Miklos Szeredi FUSE 2.3 .0 Miklos Szeredi FUSE 2.3 -rc1 Miklos Szeredi FUSE 2.2.1 Miklos Szeredi FUSE 2.2 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Gentoo Linux |
| Not Vulnerable: | |
Discussion
FUSE Mount Options Corruption Vulnerability
FUSE is prone to a vulnerability that could change or corrupt current mount options.
Successful exploitation could result in a denial of service if mount options become unusable. An attacker can also exploit this issue to add arbitrary mount points that could grant the attacker read access (and possibly write access) to otherwise restricted or privileged mount points. Other attacks are also possible.
FUSE is prone to a vulnerability that could change or corrupt current mount options.
Successful exploitation could result in a denial of service if mount options become unusable. An attacker can also exploit this issue to add arbitrary mount points that could grant the attacker read access (and possibly write access) to otherwise restricted or privileged mount points. Other attacks are also possible.
Exploit / POC
FUSE Mount Options Corruption Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
FUSE Mount Options Corruption Vulnerability
Solution:
Please see the referenced advisories for further information.
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]:[email protected]
Miklos Szeredi FUSE 2.3 .0
Solution:
Please see the referenced advisories for further information.
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]:[email protected]
Miklos Szeredi FUSE 2.3 .0
-
Mandriva dkms-fuse-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva dkms-fuse-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva fuse-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva fuse-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lib64fuse2-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lib64fuse2-devel-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lib64fuse2-static-devel-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva libfuse2-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva libfuse2-devel-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva libfuse2-static-devel-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva dkms-fuse-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva dkms-fuse-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva fuse-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva fuse-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lib64fuse2-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lib64fuse2-devel-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lib64fuse2-static-devel-2.3.0-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva libfuse2-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva libfuse2-devel-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva libfuse2-static-devel-2.3.0-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3
References
FUSE Mount Options Corruption Vulnerability
References:
References:
- Bugzilla Bug 112902 - sys-fs/fuse: fusermount can corrupt /etc/mtab (Gentoo)
- FUSE Home Page (Miklos Szeredi)