Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-04064

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.2
EPSS Низкий

Описание

Множественные уязвимости пакета libmm11 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.0 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
s390x:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
m68k:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
i686:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
hppa:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
sparc:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
alpha:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
ia64:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
mips:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
mipsel:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
arm:
libmm11 - 1.1.3-6.1
libmm11-dev - 1.1.3-6.1
Debian GNU/Linux 2.2:
ppc:
libmm10 - 1.0.11-1.2
libmm10-dev - 1.0.11-1.2
m68k:
libmm10 - 1.0.11-1.2
libmm10-dev - 1.0.11-1.2
i686:
libmm10 - 1.0.11-1.2
libmm10-dev - 1.0.11-1.2
sparc:
libmm10 - 1.0.11-1.2
libmm10-dev - 1.0.11-1.2
alpha:
libmm10 - 1.0.11-1.2
libmm10-dev - 1.0.11-1.2
arm:
libmm10 - 1.0.11-1.2
libmm10-dev - 1.0.11-1.2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01481
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

redhat
почти 23 года назад

OSSP mm library (libmm) before 1.2.0 allows the local Apache user to gain privileges via temporary files, possibly via a symbolic link attack.

nvd
почти 23 года назад

OSSP mm library (libmm) before 1.2.0 allows the local Apache user to gain privileges via temporary files, possibly via a symbolic link attack.

debian
почти 23 года назад

OSSP mm library (libmm) before 1.2.0 allows the local Apache user to g ...

github
около 3 лет назад

OSSP mm library (libmm) before 1.2.0 allows the local Apache user to gain privileges via temporary files, possibly via a symbolic link attack.

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 80%
0.01481
Низкий

6.2 Medium

CVSS2

Уязвимость BDU:2015-04064