Описание
Portage before 2.0.50-r3 allows local users to overwrite arbitrary files via a hard link attack on the lockfiles.
Ссылки
- Broken LinkPatch
- Vendor Advisory
- Broken LinkPatchThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Broken LinkPatch
- Vendor Advisory
- Broken LinkPatchThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.50 (исключая)
Одно из
cpe:2.3:a:gentoo:portage:*:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:portage:2.0.50:-:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:1.4:-:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:1.4:rc1:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:1.4:rc2:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-59
CWE-59
Связанные уязвимости
CVSS3: 5.5
github
почти 4 года назад
Portage before 2.0.50-r3 allows local users to overwrite arbitrary files via a hard link attack on the lockfiles.
EPSS
Процентиль: 17%
0.00054
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-59
CWE-59