Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000455

Опубликовано: 02 янв. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

GuixSD prior to Git commit 5e66574a128937e7f2fcf146d146225703ccfd5d used POSIX hard links incorrectly, leading the creation of setuid executables in "the store", violating a fundamental security assumption of GNU Guix.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:guixsd:*:*:*:*:*:*:*:*
Версия до 0.13.0 (включая)

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 5.5
debian
около 8 лет назад

GuixSD prior to Git commit 5e66574a128937e7f2fcf146d146225703ccfd5d us ...

CVSS3: 5.5
github
больше 3 лет назад

GuixSD prior to Git commit 5e66574a128937e7f2fcf146d146225703ccfd5d used POSIX hard links incorrectly, leading the creation of setuid executables in "the store", violating a fundamental security assumption of GNU Guix.

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-346