Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3417

Опубликовано: 13 авг. 2012
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

The good_client function in rquotad (rquota_svc.c) in Linux DiskQuota (aka quota) before 3.17 invokes the hosts_ctl function the first time without a host name, which might allow remote attackers to bypass TCP Wrappers rules in hosts.deny.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jan_kara:linux_diskquota:*:*:*:*:*:*:*:*
Версия до 3.16 (включая)
cpe:2.3:a:jan_kara:linux_diskquota:2.0:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre2:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre3:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre4:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre5:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre6:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre7:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre8:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.01:pre9:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.02:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.03:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.04:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.05:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.06:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.07:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.08:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.09:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.10:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.11:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.12:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.13:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.14:*:*:*:*:*:*:*
cpe:2.3:a:jan_kara:linux_diskquota:3.15:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00353
Низкий

4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
около 13 лет назад

The good_client function in rquotad (rquota_svc.c) in Linux DiskQuota (aka quota) before 3.17 invokes the hosts_ctl function the first time without a host name, which might allow remote attackers to bypass TCP Wrappers rules in hosts.deny.

redhat
больше 16 лет назад

The good_client function in rquotad (rquota_svc.c) in Linux DiskQuota (aka quota) before 3.17 invokes the hosts_ctl function the first time without a host name, which might allow remote attackers to bypass TCP Wrappers rules in hosts.deny.

debian
около 13 лет назад

The good_client function in rquotad (rquota_svc.c) in Linux DiskQuota ...

github
больше 3 лет назад

The good_client function in rquotad (rquota_svc.c) in Linux DiskQuota (aka quota) before 3.17 invokes the hosts_ctl function the first time without a host name, which might allow remote attackers to bypass TCP Wrappers rules in hosts.deny.

oracle-oval
больше 12 лет назад

ELSA-2013-0120: quota security and bug fix update (LOW)

EPSS

Процентиль: 57%
0.00353
Низкий

4 Medium

CVSS2

Дефекты

CWE-264