Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-10394

Опубликовано: 14 нояб. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A local user can bypass the OpenAFS PAG (Process Authentication Group) throttling mechanism in Unix clients, allowing the user to create a PAG using an existing id number, effectively joining the PAG and letting the user steal the credentials in that PAG.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openafs:openafs:*:*:*:*:*:*:*:*
Версия от 1.0 (включая) до 1.6.25 (исключая)
cpe:2.3:a:openafs:openafs:*:*:*:*:*:*:*:*
Версия от 1.8.0 (включая) до 1.8.13 (исключая)
cpe:2.3:a:openafs:openafs:1.9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.00011
Низкий

7.8 High

CVSS3

Дефекты

CWE-305

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 года назад

A local user can bypass the OpenAFS PAG (Process Authentication Group) throttling mechanism in Unix clients, allowing the user to create a PAG using an existing id number, effectively joining the PAG and letting the user steal the credentials in that PAG.

CVSS3: 7.8
debian
около 1 года назад

A local user can bypass the OpenAFS PAG (Process Authentication Group) ...

github
около 1 года назад

A local user can bypass the OpenAFS PAG (Process Authentication Group) throttling mechanism in Unix clients, allowing the user to create a PAG using an existing id number, effectively joining the PAG and letting the user steal the credentials in that PAG.

EPSS

Процентиль: 1%
0.00011
Низкий

7.8 High

CVSS3

Дефекты

CWE-305
Уязвимость CVE-2024-10394