Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fjrg-6rx6-hx77

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

fs/jfs/xattr.c in the Linux kernel before 2.6.35.2 does not properly handle a certain legacy format for storage of extended attributes, which might allow local users by bypass intended xattr namespace restrictions via an "os2." substring at the beginning of a name.

fs/jfs/xattr.c in the Linux kernel before 2.6.35.2 does not properly handle a certain legacy format for storage of extended attributes, which might allow local users by bypass intended xattr namespace restrictions via an "os2." substring at the beginning of a name.

EPSS

Процентиль: 10%
0.00036
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 15 лет назад

fs/jfs/xattr.c in the Linux kernel before 2.6.35.2 does not properly handle a certain legacy format for storage of extended attributes, which might allow local users by bypass intended xattr namespace restrictions via an "os2." substring at the beginning of a name.

nvd
больше 15 лет назад

fs/jfs/xattr.c in the Linux kernel before 2.6.35.2 does not properly handle a certain legacy format for storage of extended attributes, which might allow local users by bypass intended xattr namespace restrictions via an "os2." substring at the beginning of a name.

debian
больше 15 лет назад

fs/jfs/xattr.c in the Linux kernel before 2.6.35.2 does not properly h ...

fstec
больше 15 лет назад

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
около 11 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 10%
0.00036
Низкий

Дефекты

CWE-20