Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6558

Опубликовано: 23 авг. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.9
EPSS Низкий

Описание

The pam_fscrypt module in fscrypt before 0.2.4 may incorrectly restore primary and supplementary group IDs to the values associated with the root user, which allows attackers to gain privileges via a successful login through certain applications that use Linux-PAM (aka pam).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:fscrypt:*:*:*:*:*:*:*:*
Версия до 0.2.4 (исключая)

EPSS

Процентиль: 43%
0.00206
Низкий

6.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

The pam_fscrypt module in fscrypt before 0.2.4 may incorrectly restore primary and supplementary group IDs to the values associated with the root user, which allows attackers to gain privileges via a successful login through certain applications that use Linux-PAM (aka pam).

CVSS3: 6.5
debian
больше 7 лет назад

The pam_fscrypt module in fscrypt before 0.2.4 may incorrectly restore ...

CVSS3: 6.5
github
больше 4 лет назад

Privilege Escalation in fscrypt

EPSS

Процентиль: 43%
0.00206
Низкий

6.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

NVD-CWE-noinfo