Описание
Уязвимость scm-плагина дистрибутива сборки пакетов mock операционной системы Fedora связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти механизм корневой защиты и получить привилегии суперпользователя при помощи специально созданного файла
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- FEDORA
- FEDORA
- FEDORA
- BID
EPSS
9.3 Critical
CVSS2
Связанные уязвимости
The scm plug-in in mock might allow attackers to bypass the intended chroot protection mechanism and gain root privileges via a crafted spec file.
The scm plug-in in mock might allow attackers to bypass the intended chroot protection mechanism and gain root privileges via a crafted spec file.
The scm plug-in in mock might allow attackers to bypass the intended c ...
The scm plug-in in mock might allow attackers to bypass the intended chroot protection mechanism and gain root privileges via a crafted spec file.
EPSS
9.3 Critical
CVSS2