Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4578

Опубликовано: 30 июл. 2011
Источник: redhat
CVSS2: 3.6
EPSS Низкий

Уязвимость некорректной настройки umask в event.c в acpid (aka acpid2), позволяющая выполнять запись в директории или читать файлы, созданные скриптами обработки событий

Описание

Обнаружена уязвимость в файле event.c в acpid (также известном как acpid2). Проблема заключается в отсутствии корректной настройки umask во время выполнения скриптов обработки событий. Это может позволить локальным пользователям:

  1. Выполнять операции записи в директории, созданные скриптом.
  2. Читать файлы, созданные скриптом, через стандартные системные вызовы файловой системы.

Затронутые версии ПО

  • acpid (aka acpid2) до версии 2.0.11

Тип уязвимости

  • Несанкционированные операции записи
  • Несанкционированное чтение файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4acpidWill not fix
Red Hat Enterprise Linux 5acpidWill not fix
Red Hat Enterprise Linux 6acpidWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=760984acpid: Unsafe umask for actions executed by acpid

EPSS

Процентиль: 33%
0.00394
Низкий

3.6 Low

CVSS2

Связанные уязвимости

ubuntu
почти 14 лет назад

event.c in acpid (aka acpid2) before 2.0.11 does not have an appropriate umask setting during execution of event-handler scripts, which might allow local users to (1) perform write operations within directories created by a script, or (2) read files created by a script, via standard filesystem system calls.

nvd
почти 14 лет назад

event.c in acpid (aka acpid2) before 2.0.11 does not have an appropriate umask setting during execution of event-handler scripts, which might allow local users to (1) perform write operations within directories created by a script, or (2) read files created by a script, via standard filesystem system calls.

debian
почти 14 лет назад

event.c in acpid (aka acpid2) before 2.0.11 does not have an appropria ...

github
больше 4 лет назад

event.c in acpid (aka acpid2) before 2.0.11 does not have an appropriate umask setting during execution of event-handler scripts, which might allow local users to (1) perform write operations within directories created by a script, or (2) read files created by a script, via standard filesystem system calls.

fstec
почти 15 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 33%
0.00394
Низкий

3.6 Low

CVSS2