In systemd prima di 234 esiste una condizione di competizione tra .mount e le unità .automount tale che le richieste di automount dal kernel non possono essere serviti da conseguente systemd nel kernel tenendo il punto di montaggio e tutti i processi che tenta di utilizzare detto montaggio si bloccherà. Una condizione di competizione come questo può portare alla negazione del servizio, fino a punti di montaggio sono smontati. |
https://bugzilla.redhat.com/show_bug.cgi?id=1534701 https://lists.debian.org/debian-lts-announce/2018/11/msg00017.html https://access.redhat.com/errata/RHSA-2018:0260 http://www.securitytracker.com/id/1041520 https://usn.ubuntu.com/3558-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1049 |
Vulnerabilità: CVE-2018-1049
