Описание
The scm plug-in in mock might allow attackers to bypass the intended chroot protection mechanism and gain root privileges via a crafted spec file.
Ссылки
- Mailing ListPatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingThird Party AdvisoryVDB Entry
- Mailing ListPatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:25:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mock_project:scm_plugin:-:*:*:*:*:mock:*:*
EPSS
Процентиль: 33%
0.00129
Низкий
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-264
Связанные уязвимости
CVSS3: 7.8
ubuntu
почти 9 лет назад
The scm plug-in in mock might allow attackers to bypass the intended chroot protection mechanism and gain root privileges via a crafted spec file.
CVSS3: 7.8
debian
почти 9 лет назад
The scm plug-in in mock might allow attackers to bypass the intended c ...
CVSS3: 7.8
github
больше 3 лет назад
The scm plug-in in mock might allow attackers to bypass the intended chroot protection mechanism and gain root privileges via a crafted spec file.
fstec
почти 9 лет назад
Уязвимость scm-плагина дистрибутива сборки пакетов mock операционной системы Fedora, позволяющая нарушителю получить привилегии суперпользователя
EPSS
Процентиль: 33%
0.00129
Низкий
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-264