Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9525

Опубликовано: 09 июн. 2017
Источник: nvd
CVSS3: 6.7
CVSS2: 6.9
EPSS Низкий

Описание

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:cron_project:cron:*:*:*:*:*:*:*:*
Версия до 3.0pl1-128. (включая)

Одно из

cpe:2.3:o:canonical:ubuntu_linux:*:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:*:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

6.7 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 6.7
ubuntu
больше 8 лет назад

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

CVSS3: 6.7
debian
больше 8 лет назад

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-1 ...

CVSS3: 6.7
github
больше 3 лет назад

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

CVSS3: 7.2
fstec
больше 8 лет назад

Уязвимость демона-планировщика задач в UNIX-подобных операционных системах Cron, позволяющая нарушителю расширить привилегии

EPSS

Процентиль: 20%
0.00063
Низкий

6.7 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-59