Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2234

Опубликовано: 12 мая 2015
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Race condition in Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 uses world-writable permissions for the update files directory, which allows local users to gain privileges by writing to an update file after the signature is validated.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lenovo:system_update:*:*:*:*:*:*:*:*
Версия до 5.06.0027 (включая)

EPSS

Процентиль: 7%
0.00026
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

github
больше 3 лет назад

Race condition in Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 uses world-writable permissions for the update files directory, which allows local users to gain privileges by writing to an update file after the signature is validated.

EPSS

Процентиль: 7%
0.00026
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-362