The encode_name macro in misc/mntent_r.c in the GNU C Library (aka glibc or libc6) 2.11.1 and earlier, as used by ncpmount and mount.cifs, does not properly handle newline characters in mountpoint names, which allows local users to cause a denial of service (mtab corruption), or possibly modify mount options and gain privileges, via a crafted mount request.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nptl-develUpgrade glibc-headersUpgrade glibc-commonUpgrade nscdUpgrade glibc-utilsUpgrade glibcUpgrade glibc-profileUpgrade glibc-devel | Dec 1, 2016 | Jun 1, 2010 |
| Debian | — | Upgrade glibc | Jul 30, 2024 | Jun 1, 2010 |
| Gentoo Linux | — | Upgrade sys-libs/glibc. | Oct 30, 2017 | Jun 1, 2010 |
| Oracle_linux | — | Upgrade glibc-headersUpgrade glibc-develUpgrade glibcUpgrade glibc-commonUpgrade glibc-utilsUpgrade nscd | Oct 16, 2024 | Jun 1, 2010 |
| Suse | — | Upgrade glibc-locale-32bitUpgrade glibc-dceext-64bitUpgrade glibc-obsoleteUpgrade glibc-i18ndataUpgrade glibc-devel-64bitUpgrade glibc-localeUpgrade glibc-dceext-x86Upgrade glibc-profile-64bitUpgrade glibc-devel-32bitUpgrade glibc-htmlUpgrade sap-aio-releaseUpgrade glibc-dceextUpgrade glibc-develUpgrade glibc-infoUpgrade glibc-dceext-32bitUpgrade timezoneUpgrade glibc-profile-32bitUpgrade glibc-profile-x86Upgrade glibc-64bitUpgrade glibc-profileUpgrade glibc-locale-64bitUpgrade glibc-x86Upgrade glibc-32bitUpgrade glibc-locale-x86Upgrade nscdUpgrade glibc | Dec 12, 2013 | Jun 1, 2010 |
| Ubuntu | — | Upgrade libc6 | Nov 8, 2024 | Jun 1, 2010 |
| Vmsa 2011 0010 | — | Upgrade VMware ESX 4.0 to build number 480973Upgrade VMware ESX 4.1 to build number 433742 | Aug 2, 2011 | Jul 28, 2011 |
| Vmsa 2011 0012 | — | Upgrade VMware ESX 4.1 to build number 502767Upgrade VMware ESXi 4.1 to build number 502767Upgrade VMware ESXi 5.0 to build number 515841Upgrade VMware ESX 4.0 to build number 480973Upgrade VMware ESXi 4.0 to build number 480973 | Oct 20, 2011 | Jun 1, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub