Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23950

Опубликовано: 21 сент. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Keylime before 6.3.0, Revocation Notifier uses a fixed /tmp path for UNIX domain socket which can allow unprivileged users a method to prohibit keylime operations.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:keylime:keylime:*:*:*:*:*:*:*:*
Версия до 6.3.0 (исключая)

EPSS

Процентиль: 59%
0.00387
Низкий

7.5 High

CVSS3

Дефекты

CWE-379
CWE-668

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

In Keylime before 6.3.0, Revocation Notifier uses a fixed /tmp path for UNIX domain socket which can allow unprivileged users a method to prohibit keylime operations.

EPSS

Процентиль: 59%
0.00387
Низкий

7.5 High

CVSS3

Дефекты

CWE-379
CWE-668