Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3440

Опубликовано: 07 авг. 2012
Источник: redhat
CVSS2: 5.6

Описание

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3sudoNot affected
Red Hat Enterprise Linux 4sudoNot affected
Red Hat Enterprise Linux 6sudoNot affected
Red Hat Enterprise Linux 5sudoFixedRHSA-2012:114907.08.2012

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-367
https://bugzilla.redhat.com/show_bug.cgi?id=844442sudo: insecure temporary file use in RPM %postun script

5.6 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

nvd
около 13 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

debian
около 13 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (R ...

github
больше 3 лет назад

A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.

oracle-oval
около 13 лет назад

ELSA-2012-1149: sudo security and bug fix update (MODERATE)

5.6 Medium

CVSS2