Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-25031

Опубликовано: 31 авг. 2020
Источник: debian
EPSS Низкий

Описание

checkinstall 1.6.2, when used to create a package that contains a symlink, may trigger the creation of a mode 0777 executable file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
checkinstallunfixedpackage

Примечания

  • https://bugs.launchpad.net/ubuntu/+source/checkinstall/+bug/1861281

  • Does not cross any reasonable trust boundary, the packages to be installed need to be

  • trusted to begin with, a rogue package can cause more harm than a 777 binary

EPSS

Процентиль: 16%
0.00051
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 5 лет назад

checkinstall 1.6.2, when used to create a package that contains a symlink, may trigger the creation of a mode 0777 executable file.

CVSS3: 7.8
nvd
больше 5 лет назад

checkinstall 1.6.2, when used to create a package that contains a symlink, may trigger the creation of a mode 0777 executable file.

github
больше 3 лет назад

checkinstall 1.6.2, when used to create a package that contains a symlink, may trigger the creation of a mode 0777 executable file.

EPSS

Процентиль: 16%
0.00051
Низкий