Une vulnérabilité a été identifiée dans util-linux, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité. Ce problème résulte d'erreurs présentes aux niveaux des fonctions "check_special_mountprog()" [mount/mount.c] et "check_special_umountprog()" [mount/umount.c] qui n'appellent pas "setuid()" et "setgid()" dans le bon ordre et qui ne vérifient pas les valeurs retournées, ce qui pourrait être exploité par des utilisateurs malveillants afin d'obtenir des privilèges élevés via mount.nfs par exemple.
Crédit Vulnérabilité découverte par Ludwig Nussel.