Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2916

Опубликовано: 15 июн. 2006
Источник: nvd
CVSS3: 7.8
CVSS2: 6
EPSS Низкий

Описание

artswrapper in aRts, when running setuid root on Linux 2.6.0 or later versions, does not check the return value of the setuid function call, which allows local users to gain root privileges by causing setuid to fail, which prevents artsd from dropping privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:kde:arts:1.0:*:*:*:*:*:*:*
cpe:2.3:a:kde:arts:1.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая)

EPSS

Процентиль: 35%
0.00145
Низкий

7.8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-273

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 19 лет назад

artswrapper in aRts, when running setuid root on Linux 2.6.0 or later versions, does not check the return value of the setuid function call, which allows local users to gain root privileges by causing setuid to fail, which prevents artsd from dropping privileges.

CVSS3: 6.7
redhat
больше 1 года назад

artswrapper in aRts, when running setuid root on Linux 2.6.0 or later versions, does not check the return value of the setuid function call, which allows local users to gain root privileges by causing setuid to fail, which prevents artsd from dropping privileges.

CVSS3: 7.8
debian
около 19 лет назад

artswrapper in aRts, when running setuid root on Linux 2.6.0 or later ...

CVSS3: 7.8
github
больше 3 лет назад

artswrapper in aRts, when running setuid root on Linux 2.6.0 or later versions, does not check the return value of the setuid function call, which allows local users to gain root privileges by causing setuid to fail, which prevents artsd from dropping privileges.

fstec
около 19 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 35%
0.00145
Низкий

7.8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-273