Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-12129

Опубликовано: 19 нояб. 2015
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость компонента modules.d/90crypt/module-setup.sh пакета drucat операционной системы openSUSE связана с неверным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему локально, нарушить безопасности информации путем создания символической ссылки на /tmp/dracut_block_uuid.map

Вендор

Novell Inc.
Harald Hoyer

Наименование ПО

openSUSE
Dracut

Версия ПО

13.2 (openSUSE)
13.2 (openSUSE)
13.2 (openSUSE)
. (Dracut)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
http://lists.opensuse.org/opensuse-updates/2015-11/msg00098.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00138
Низкий

7.2 High

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

modules.d/90crypt/module-setup.sh in the dracut package before 037-17.30.1 in openSUSE 13.2 allows local users to have unspecified impact via a symlink attack on /tmp/dracut_block_uuid.map.

nvd
около 10 лет назад

modules.d/90crypt/module-setup.sh in the dracut package before 037-17.30.1 in openSUSE 13.2 allows local users to have unspecified impact via a symlink attack on /tmp/dracut_block_uuid.map.

debian
около 10 лет назад

modules.d/90crypt/module-setup.sh in the dracut package before 037-17. ...

suse-cvrf
около 10 лет назад

Security update for dracut

github
больше 3 лет назад

modules.d/90crypt/module-setup.sh in the dracut package before 037-17.30.1 in openSUSE 13.2 allows local users to have unspecified impact via a symlink attack on /tmp/dracut_block_uuid.map.

EPSS

Процентиль: 34%
0.00138
Низкий

7.2 High

CVSS2