Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2490

Опубликовано: 27 июл. 2011
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

opielogin.c in opielogin in OPIE 2.4.1-test1 and earlier does not check the return value of the setuid system call, which allows local users to gain privileges by arranging for an account to already be running its maximum number of processes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nrl:opie:*:test1:*:*:*:*:*:*
Версия до 2.4.1 (включая)
cpe:2.3:a:nrl:opie:2.2:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.3:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.4:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.10:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.11:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.21:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.22:*:*:*:*:*:*:*
cpe:2.3:a:nrl:opie:2.32:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00093
Низкий

7.2 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 14 лет назад

opielogin.c in opielogin in OPIE 2.4.1-test1 and earlier does not check the return value of the setuid system call, which allows local users to gain privileges by arranging for an account to already be running its maximum number of processes.

debian
больше 14 лет назад

opielogin.c in opielogin in OPIE 2.4.1-test1 and earlier does not chec ...

github
больше 3 лет назад

opielogin.c in opielogin in OPIE 2.4.1-test1 and earlier does not check the return value of the setuid system call, which allows local users to gain privileges by arranging for an account to already be running its maximum number of processes.

fstec
больше 15 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 27%
0.00093
Низкий

7.2 High

CVSS2

Дефекты

CWE-20