Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-3467

Опубликовано: 23 дек. 2019
Источник: debian
EPSS Низкий

Описание

Debian-edu-config all versions < 2.11.10, a set of configuration files used for Debian Edu, and debian-lan-config < 0.26, configured too permissive ACLs for the Kerberos admin server, which allowed password changes for other Kerberos user principals.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
debian-edu-configfixed2.11.10package
debian-lan-configfixed0.26package

Примечания

  • debian-lan-config is effectively the same issue as in debian-edu-config and a somewhat

  • derived codebase, so same CVE ID is used

EPSS

Процентиль: 25%
0.00085
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

Debian-edu-config all versions < 2.11.10, a set of configuration files used for Debian Edu, and debian-lan-config < 0.26, configured too permissive ACLs for the Kerberos admin server, which allowed password changes for other Kerberos user principals.

CVSS3: 7.8
nvd
около 6 лет назад

Debian-edu-config all versions < 2.11.10, a set of configuration files used for Debian Edu, and debian-lan-config < 0.26, configured too permissive ACLs for the Kerberos admin server, which allowed password changes for other Kerberos user principals.

CVSS3: 7.8
github
больше 3 лет назад

Debian-edu-config all versions < 2.11.10, a set of configuration files used for Debian Edu, configured too permissive ACLs for the Kerberos admin server, which allowed password changes for other Kerberos user principals.

CVSS3: 7.8
fstec
около 6 лет назад

Уязвимость множества элементов дистрибутива Debian-edu, связанная с недостатком в безопасности управления привилегиями, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

EPSS

Процентиль: 25%
0.00085
Низкий