CVE-2011-0543

fuse < 2.8.5 - Unauthenticated Directory Unmount via Symlink Attack

Title source: llm
STIX 2.1

Description

Certain legacy functionality in fusermount in fuse 2.8.5 and earlier, when util-linux does not support the --no-canonicalize option, allows local users to bypass intended access restrictions and unmount arbitrary directories via a symlink attack.

Scores

EPSS 0.0033
EPSS Percentile 24.9%

Details

CWE
CWE-264
Status published
Products (31)
fuse/fuse 1.9
fuse/fuse 2.0 pre0 (2 CPE variants)
fuse/fuse 2.1
fuse/fuse 2.2
fuse/fuse 2.2.1
fuse/fuse 2.3 pre (2 CPE variants)
fuse/fuse 2.3.0
fuse/fuse 2.4.0
fuse/fuse 2.4.1
fuse/fuse 2.4.2
... and 21 more
Published Sep 02, 2011
Tracked Since Feb 18, 2026