Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4029

Опубликовано: 18 окт. 2011
Источник: redhat
CVSS2: 4
EPSS Низкий

Описание

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4xorg-x11Will not fix
Red Hat Enterprise Linux 5xorg-x11-serverNot affected
Red Hat Enterprise Linux 6xorg-x11-serverFixedRHSA-2012:093919.06.2012

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=745024xorg-x11-server: lock file chmod change race condition

EPSS

Процентиль: 50%
0.00272
Низкий

4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

nvd
почти 13 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

debian
почти 13 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 a ...

github
около 3 лет назад

The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arbitrary files to 444, read those files, and possibly cause a denial of service (removed execution permission) via a symlink attack on a temporary lock file.

fstec
почти 13 лет назад

Уязвимость графического сервера X Window System, позволяющая нарушителю изменить права доступа к файлам или вызвать отказ в обслуживании

EPSS

Процентиль: 50%
0.00272
Низкий

4 Medium

CVSS2