Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v9hv-wgmv-7qj2

Опубликовано: 26 мая 2025
Источник: github
Github: Не прошло ревью
CVSS4: 5.7
CVSS3: 5.5

Описание

Screen version 5.0.0 and older version 4 releases have a TOCTOU race potentially allowing to send SIGHUP, SIGCONT to privileged processes when installed setuid-root.

Screen version 5.0.0 and older version 4 releases have a TOCTOU race potentially allowing to send SIGHUP, SIGCONT to privileged processes when installed setuid-root.

EPSS

Процентиль: 2%
0.00014
Низкий

5.7 Medium

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 5.5
ubuntu
7 месяцев назад

Screen version 5.0.0 and older version 4 releases have a TOCTOU race potentially allowing to send SIGHUP, SIGCONT to privileged processes when installed setuid-root.

CVSS3: 5.5
redhat
7 месяцев назад

Screen version 5.0.0 and older version 4 releases have a TOCTOU race potentially allowing to send SIGHUP, SIGCONT to privileged processes when installed setuid-root.

CVSS3: 5.5
nvd
7 месяцев назад

Screen version 5.0.0 and older version 4 releases have a TOCTOU race potentially allowing to send SIGHUP, SIGCONT to privileged processes when installed setuid-root.

CVSS3: 5.5
debian
7 месяцев назад

Screen version 5.0.0 and older version 4 releases have a TOCTOU race ...

CVSS3: 5.5
fstec
7 месяцев назад

Уязвимость терминального мультиплексора GNU screen, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю повысить привилегии

EPSS

Процентиль: 2%
0.00014
Низкий

5.7 Medium

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-367