Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-0424

Опубликовано: 18 фев. 2010
Источник: redhat
CVSS2: 3.6
EPSS Низкий

Уязвимость изменения времени модификации произвольных файлов в функции "edit_cmd" из файла "crontab.c" в cronie и Vixie cron, приводящая к отказу в обслуживании (DoS)

Описание

Обнаружена уязвимость в функции edit_cmd из файла crontab.c в (1) cronie до версии 1.4.4 и (2) Vixie cron (vixie-cron). Локальные злоумышленники могут изменять время модификации произвольных файлов и, как следствие, вызывать отказ в обслуживании (DoS), используя атаку через символьные ссылки на временные файлы в директории /tmp.

Затронутые версии ПО

  • cronie до версии 1.4.4
  • Vixie cron (vixie-cron)

Тип уязвимости

  • Изменение времени модификации файлов
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4vixie-cronWill not fix
Red Hat Enterprise Linux 6cronieAffected
Red Hat Enterprise Linux 5vixie-cronFixedRHSA-2012:030421.02.2012

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=565809cronie: Race condition by setting timestamp of user's crontab file, when editing the file

EPSS

Процентиль: 12%
0.00043
Низкий

3.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory.

nvd
больше 15 лет назад

The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory.

debian
больше 15 лет назад

The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) ...

github
больше 3 лет назад

The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory.

oracle-oval
больше 13 лет назад

ELSA-2012-0304: vixie-cron security, bug fix, and enhancement update (LOW)

EPSS

Процентиль: 12%
0.00043
Низкий

3.6 Low

CVSS2