Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02556

Опубликовано: 01 дек. 2008
Источник: fstec
CVSS2: 6.9
EPSS Низкий

Описание

Множественные уязвимости пакета libcgi-fast-perl операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
libperl-dev - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
perl - 5.8.8-7etch5
s390x:
perl-base - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
perl - 5.8.8-7etch5
libperl-dev - 5.8.8-7etch5
i686:
perl - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
libperl-dev - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
sparc:
libperl5.8 - 5.8.8-7etch5
perl - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
libperl-dev - 5.8.8-7etch5
x86-64:
libperl-dev - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
alpha:
perl - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
libperl-dev - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
ia64:
libperl-dev - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl - 5.8.8-7etch5
mips:
perl-debug - 5.8.8-7etch5
libperl-dev - 5.8.8-7etch5
perl - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
libperl5.8 - 5.8.8-7etch5
noarch:
libcgi-fast-perl - 5.8.8-7etch5
perl-doc - 5.8.8-7etch5
perl-modules - 5.8.8-7etch5
arm:
libperl5.8 - 5.8.8-7etch5
libperl-dev - 5.8.8-7etch5
perl-suid - 5.8.8-7etch5
perl - 5.8.8-7etch5
perl-base - 5.8.8-7etch5
perl-debug - 5.8.8-7etch5

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 17%
0.00053
Низкий

6.9 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 16 лет назад

Race condition in the rmtree function in File::Path 1.08 and 2.07 (lib/File/Path.pm) in Perl 5.8.8 and 5.10.0 allows local users to create arbitrary setuid binaries via a symlink attack, a different vulnerability than CVE-2005-0448, CVE-2004-0452, and CVE-2008-2827. NOTE: this is a regression error related to CVE-2005-0448. It is different from CVE-2008-5303 due to affected versions.

redhat
больше 16 лет назад

Race condition in the rmtree function in File::Path 1.08 and 2.07 (lib/File/Path.pm) in Perl 5.8.8 and 5.10.0 allows local users to create arbitrary setuid binaries via a symlink attack, a different vulnerability than CVE-2005-0448, CVE-2004-0452, and CVE-2008-2827. NOTE: this is a regression error related to CVE-2005-0448. It is different from CVE-2008-5303 due to affected versions.

nvd
больше 16 лет назад

Race condition in the rmtree function in File::Path 1.08 and 2.07 (lib/File/Path.pm) in Perl 5.8.8 and 5.10.0 allows local users to create arbitrary setuid binaries via a symlink attack, a different vulnerability than CVE-2005-0448, CVE-2004-0452, and CVE-2008-2827. NOTE: this is a regression error related to CVE-2005-0448. It is different from CVE-2008-5303 due to affected versions.

debian
больше 16 лет назад

Race condition in the rmtree function in File::Path 1.08 and 2.07 (lib ...

github
около 3 лет назад

Race condition in the rmtree function in File::Path 1.08 and 2.07 (lib/File/Path.pm) in Perl 5.8.8 and 5.10.0 allows local users to create arbitrary setuid binaries via a symlink attack, a different vulnerability than CVE-2005-0448, CVE-2004-0452, and CVE-2008-2827. NOTE: this is a regression error related to CVE-2005-0448. It is different from CVE-2008-5303 due to affected versions.

EPSS

Процентиль: 17%
0.00053
Низкий

6.9 Medium

CVSS2