Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8023

Опубликовано: 01 сент. 2020
Источник: nvd
CVSS3: 7.7
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

A acceptance of Extraneous Untrusted Data With Trusted Data vulnerability in the start script of openldap2 of SUSE Enterprise Storage 5, SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Point of Sale 11-SP3, SUSE Linux Enterprise Server 11-SECURITY, SUSE Linux Enterprise Server 11-SP4-LTSS, SUSE Linux Enterprise Server 12-SP2-BCL, SUSE Linux Enterprise Server 12-SP2-LTSS, SUSE Linux Enterprise Server 12-SP3-BCL, SUSE Linux Enterprise Server 12-SP3-LTSS, SUSE Linux Enterprise Server 12-SP4, SUSE Linux Enterprise Server 12-SP5, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 12-SP2, SUSE Linux Enterprise Server for SAP 12-SP3, SUSE Linux Enterprise Server for SAP 15, SUSE OpenStack Cloud 7, SUSE OpenStack Cloud 8, SUSE OpenStack Cloud Crowbar 8; openSUSE Leap 15.1, openSUSE Leap 15.2 allows local attackers to escalate privileges from user ldap to root. This issue affects: SUSE Enterprise Storage 5 openldap2 v

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:opensuse:openldap2:*:*:*:*:*:*:*:*
Версия до 2.4.41-18.71.2 (исключая)

Одно из

cpe:2.3:a:suse:enterprise_storage:5.0:*:*:*:*:*:*:*
cpe:2.3:a:suse:openstack_cloud:7.0:*:*:*:*:*:*:*
cpe:2.3:a:suse:openstack_cloud:8.0:*:*:*:*:*:*:*
cpe:2.3:a:suse:openstack_cloud_crowbar:8.0:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp2:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp2:*:*:*:sap:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp2:*:*:ltss:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp3:*:*:*:sap:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp3:*:*:-:-:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp3:*:*:ltss:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp5:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:opensuse:openldap2:*:*:*:*:*:*:*:*
Версия до 2.4.26-0.74.13.1 (исключая)

Одно из

cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp3:*:*:*:*:*:*
cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp4:*:*:*:*:*:*
cpe:2.3:a:suse:linux_enterprise_point_of_sale:11:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:-:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp4:*:*:ltss:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:opensuse:openldap2:*:*:*:*:*:*:*:*
Версия до 2.4.46-9.31.1 (исключая)

Одно из

cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:ltss:*:*
cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:sap:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:opensuse:openldap2:*:*:*:*:*:*:*:*
Версия до 2.4.46-lp151.10.12.1 (исключая)

Одно из

cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00061
Низкий

7.7 High

CVSS3

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-349

Связанные уязвимости

suse-cvrf
больше 5 лет назад

Security update for openldap2

suse-cvrf
больше 5 лет назад

Security update for openldap2

suse-cvrf
больше 5 лет назад

Security update for openldap2

suse-cvrf
больше 5 лет назад

Security update for openldap2

suse-cvrf
больше 5 лет назад

Security update for openldap2

EPSS

Процентиль: 19%
0.00061
Низкий

7.7 High

CVSS3

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-349