Уязвимость некорректной настройки umask в event.c в acpid (aka acpid2), позволяющая выполнять запись в директории или читать файлы, созданные скриптами обработки событий
Описание
Обнаружена уязвимость в файле event.c в acpid (также известном как acpid2). Проблема заключается в отсутствии корректной настройки umask во время выполнения скриптов обработки событий. Это может позволить локальным пользователям:
- Выполнять операции записи в директории, созданные скриптом.
- Читать файлы, созданные скриптом, через стандартные системные вызовы файловой системы.
Затронутые версии ПО
- acpid (aka acpid2) до версии 2.0.11
Тип уязвимости
- Несанкционированные операции записи
- Несанкционированное чтение файлов
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | acpid | Will not fix | ||
| Red Hat Enterprise Linux 5 | acpid | Will not fix | ||
| Red Hat Enterprise Linux 6 | acpid | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
3.6 Low
CVSS2
Связанные уязвимости
event.c in acpid (aka acpid2) before 2.0.11 does not have an appropriate umask setting during execution of event-handler scripts, which might allow local users to (1) perform write operations within directories created by a script, or (2) read files created by a script, via standard filesystem system calls.
event.c in acpid (aka acpid2) before 2.0.11 does not have an appropriate umask setting during execution of event-handler scripts, which might allow local users to (1) perform write operations within directories created by a script, or (2) read files created by a script, via standard filesystem system calls.
event.c in acpid (aka acpid2) before 2.0.11 does not have an appropria ...
event.c in acpid (aka acpid2) before 2.0.11 does not have an appropriate umask setting during execution of event-handler scripts, which might allow local users to (1) perform write operations within directories created by a script, or (2) read files created by a script, via standard filesystem system calls.
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
3.6 Low
CVSS2