JFFS2 における制限されたファイルへアクセスされる脆弱性
| Title |
JFFS2 における制限されたファイルへアクセスされる脆弱性
|
| Summary |
One Laptop Per Child (OLPC) およびその他の Linux システムで使用されている JFFS2 は、POSIX ACL サポートが有効になっていない際、(1) inode の作成中、または (2) ACL の設定中にパーミッションを適切に格納しない、および "レガシーモード" および dentry パーミッションと inode パーミッション間の矛盾に関する不備があるため、ファイルシステムを再マウントした後に、制限されたファイルまたはディレクトリへアクセスされる脆弱性が存在します。
|
| Possible impacts |
ローカルユーザにより、ファイルシステムを再マウントした後に、制限されたファイルまたはディレクトリへアクセスされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Sept. 12, 2007, midnight |
| Registration Date |
Sept. 25, 2012, 4:59 p.m. |
| Last Update |
Sept. 25, 2012, 4:59 p.m. |
|
CVSS2.0 : 警告
|
| Score |
4.4
|
| Vector |
AV:L/AC:M/Au:N/C:P/I:P/A:P |
Affected System
| one laptop per child |
|
olpc linux build 542 およびその他の Linux システム
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-4849
| Summary |
JFFS2, as used on One Laptop Per Child (OLPC) build 542 and possibly other Linux systems, when POSIX ACL support is enabled, does not properly store permissions during (1) inode creation or (2) ACL setting, which might allow local users to access restricted files or directories after a remount of a filesystem, related to "legacy modes" and an inconsistency between dentry permissions and inode permissions.
|
| Publication Date |
Sept. 13, 2007, 5:17 a.m. |
| Registration Date |
Jan. 29, 2021, 2:20 p.m. |
| Last Update |
Nov. 7, 2023, 11:01 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:one_laptop_per_child:olpc_linux:build_542:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List