Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5848-87gf-wvqv

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

/bin/login in shadow 4.0.18.1 in Debian GNU/Linux, and probably other Linux distributions, allows local users in the utmp group to overwrite arbitrary files via a symlink attack on a temporary file referenced in a line (aka ut_line) field in a utmp entry.

/bin/login in shadow 4.0.18.1 in Debian GNU/Linux, and probably other Linux distributions, allows local users in the utmp group to overwrite arbitrary files via a symlink attack on a temporary file referenced in a line (aka ut_line) field in a utmp entry.

EPSS

Процентиль: 24%
0.00077
Низкий

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 17 лет назад

/bin/login in shadow 4.0.18.1 in Debian GNU/Linux, and probably other Linux distributions, allows local users in the utmp group to overwrite arbitrary files via a symlink attack on a temporary file referenced in a line (aka ut_line) field in a utmp entry.

nvd
около 17 лет назад

/bin/login in shadow 4.0.18.1 in Debian GNU/Linux, and probably other Linux distributions, allows local users in the utmp group to overwrite arbitrary files via a symlink attack on a temporary file referenced in a line (aka ut_line) field in a utmp entry.

debian
около 17 лет назад

/bin/login in shadow 4.0.18.1 in Debian GNU/Linux, and probably other ...

fstec
почти 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
около 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 24%
0.00077
Низкий

Дефекты

CWE-59