Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25582

Опубликовано: 26 мар. 2021
Источник: nvd
CVSS3: 8.7
CVSS2: 8.5
EPSS Низкий

Описание

In FreeBSD 12.2-STABLE before r369334, 11.4-STABLE before r369335, 12.2-RELEASE before p4 and 11.4-RELEASE before p8 when a process, such as jexec(8) or killall(1), calls jail_attach(2) to enter a jail, the jailed root can attach to it using ptrace(2) before the current working directory is changed.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p5:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p6:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p7:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:12.2:p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:12.2:p2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:12.2:p3:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.0039
Низкий

8.7 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.7
debian
почти 5 лет назад

In FreeBSD 12.2-STABLE before r369334, 11.4-STABLE before r369335, 12. ...

CVSS3: 8.7
github
больше 3 лет назад

In FreeBSD 12.2-STABLE before r369334, 11.4-STABLE before r369335, 12.2-RELEASE before p4 and 11.4-RELEASE before p8 when a process, such as jexec(8) or killall(1), calls jail_attach(2) to enter a jail, the jailed root can attach to it using ptrace(2) before the current working directory is changed.

EPSS

Процентиль: 60%
0.0039
Низкий

8.7 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-362