Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3440

Опубликовано: 08 авг. 2012
Источник: nvd
CVSS2: 5.6
EPSS Низкий

Описание

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

Комментарий

Additional information: https://rhn.redhat.com/errata/RHSA-2012-1149.html

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:todd_miller:sudo:1.7.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00121
Низкий

5.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 13 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

redhat
около 13 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

debian
около 13 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (R ...

github
больше 3 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

oracle-oval
около 13 лет назад

ELSA-2012-1149: sudo security and bug fix update (MODERATE)

EPSS

Процентиль: 32%
0.00121
Низкий

5.6 Medium

CVSS2

Дефекты

CWE-59