Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3564

Опубликовано: 06 окт. 2009
Источник: nvd
CVSS2: 4.7
EPSS Низкий

Описание

puppetmasterd in puppet 0.24.6 does not reset supplementary groups when it switches to a different user, which might allow local users to access restricted files.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:reductivelabs:puppet:0.24.6:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:*:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00053
Низкий

4.7 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
около 16 лет назад

puppetmasterd in puppet 0.24.6 does not reset supplementary groups when it switches to a different user, which might allow local users to access restricted files.

redhat
около 17 лет назад

puppetmasterd in puppet 0.24.6 does not reset supplementary groups when it switches to a different user, which might allow local users to access restricted files.

debian
около 16 лет назад

puppetmasterd in puppet 0.24.6 does not reset supplementary groups whe ...

github
больше 3 лет назад

puppetmasterd in puppet 0.24.6 does not reset supplementary groups when it switches to a different user, which might allow local users to access restricted files.

fstec
почти 14 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 17%
0.00053
Низкий

4.7 Medium

CVSS2

Дефекты

CWE-264