Vulnerability Name: | CVE-2010-3879 (CCN-62986) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2010-11-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2010-11-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-11-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | FUSE, possibly 2.8.5 and earlier, allows local users to create mtab entries with arbitrary pathnames, and consequently unmount any filesystem, via a symlink attack on the parent directory of the mountpoint of a FUSE filesystem, a different vulnerability than CVE-2010-0789. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.0 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P) 5.2 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P/E:F/RL:U/RC:UR)
1.9 Low (CCN Temporal CVSS v2 Vector: AV:L/AC:L/Au:N/C:N/I:N/A:P/E:F/RL:U/RC:UR)
2.4 Low (REDHAT Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:N/I:P/A:P/E:F/RL:U/RC:UR)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-59 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: Exploit, Patch, Third Party Advisory http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=602333 Source: MITRE Type: CNA CVE-2010-3879 Source: CCN Type: FUSE Web site Filesystem in Userspace Source: FEDORA Type: Third Party Advisory FEDORA-2011-0854 Source: FULLDISC Type: Exploit, Third Party Advisory 20101102 fusermount: Unmount any filesystem Source: SUSE Type: Third Party Advisory SUSE-SR:2011:005 Source: MLIST Type: Exploit, Mailing List, Third Party Advisory [oss-security] 20101104 CVE request: fuse Source: MLIST Type: Exploit, Mailing List, Third Party Advisory [oss-security] 20101105 Re: CVE request: fuse Source: OSVDB Type: Broken Link 70520 Source: CCN Type: RHSA-2011-1083 Moderate: fuse security update Source: CCN Type: SA42961 FUSE fusermount Arbitrary Unmount Security Issue Source: SECUNIA Type: Third Party Advisory 42961 Source: SECUNIA Type: Third Party Advisory 42965 Source: CCN Type: hafldog Web site Unmount Any Filesystem Using fusermount Source: MISC Type: Exploit, Patch, Third Party Advisory http://www.halfdog.net/Security/FuseTimerace/ Source: MANDRIVA Type: Third Party Advisory MDVSA-2013:155 Source: CCN Type: OSVDB ID: 70520 Fuse fusermount Arbitrary Unmount Local DoS Source: BID Type: Exploit, Third Party Advisory, VDB Entry 44623 Source: CCN Type: BID-44623 FUSE fusermount Tool Race Condition Vulnerability Source: UBUNTU Type: Third Party Advisory USN-1045-1 Source: UBUNTU Type: Third Party Advisory USN-1045-2 Source: VUPEN Type: Permissions Required ADV-2011-0181 Source: VUPEN Type: Permissions Required ADV-2011-0302 Source: CONFIRM Type: Exploit, Third Party Advisory https://bugs.launchpad.net/bugs/670622 Source: CONFIRM Type: Exploit, Issue Tracking https://bugzilla.novell.com/show_bug.cgi?id=651598 Source: CONFIRM Type: Exploit, Issue Tracking, Patch https://bugzilla.redhat.com/show_bug.cgi?id=651183 Source: XF Type: Third Party Advisory, VDB Entry fuse-fusermount-tool-dos(62986) Source: XF Type: UNKNOWN fuse-fusermount-tool-dos(62986) Source: SUSE Type: SUSE-SR:2011:005 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |