Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxhx-2gqw-c77x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The chkstat tool in the permissions package followed symlinks before commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (please also check the additional hardenings after this fix). This allowed local attackers with control over a path that is traversed by chkstat to escalate privileges.

The chkstat tool in the permissions package followed symlinks before commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (please also check the additional hardenings after this fix). This allowed local attackers with control over a path that is traversed by chkstat to escalate privileges.

EPSS

Процентиль: 28%
0.001
Низкий

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 6.8
nvd
около 6 лет назад

The chkstat tool in the permissions package followed symlinks before commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (please also check the additional hardenings after this fix). This allowed local attackers with control over a path that is traversed by chkstat to escalate privileges.

suse-cvrf
около 6 лет назад

Security update for permissions

CVSS3: 7.8
fstec
около 6 лет назад

Уязвимость скрипта chkstat операционной системы openSUSE Leap, позволяющая нарушителю повысить свои привилегии

suse-cvrf
около 6 лет назад

Security update for permissions

suse-cvrf
около 6 лет назад

Security update for permissions

EPSS

Процентиль: 28%
0.001
Низкий

Дефекты

CWE-59