Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-0492

Опубликовано: 03 апр. 2018
Источник: nvd
CVSS3: 7
CVSS2: 4.4
EPSS Низкий

Описание

Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:beep_project:beep:*:*:*:*:*:*:*:*
Версия до 1.3.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02211
Низкий

7 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7
ubuntu
почти 8 лет назад

Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.

CVSS3: 7
debian
почти 8 лет назад

Johnathan Nightingale beep through 1.3.4, if setuid, has a race condit ...

CVSS3: 7
github
больше 3 лет назад

Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.

CVSS3: 7
fstec
почти 8 лет назад

Уязвимость функции free утилиты beep, позволяющая нарушителю получить доступ к конфиденциальной информации или блокировать запуск произвольных приложений

EPSS

Процентиль: 84%
0.02211
Низкий

7 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-362