Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-5630

Опубликовано: 28 мар. 2013
Источник: redhat
CVSS2: 3.7
EPSS Низкий

Уязвимость состояния гонки TOCTOU (time-of-check time-of-use) в libuser при копировании и удалении деревьев каталогов

Описание

Обнаружена уязвимость состояния гонки TOCTOU (time-of-check time-of-use) в libuser. Проблема возникает при выполнении операций копирования и удаления деревьев каталогов, что может привести к потенциальным атакам, зависящим от времени проверки и использования.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Затронутые версии ПО

  • libuser 0.56
  • libuser 0.57

Тип уязвимости

Состояние гонки (TOCTOU race condition)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libuserWill not fix
Red Hat Enterprise Linux 6libuserWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-367
https://bugzilla.redhat.com/show_bug.cgi?id=884685libuser: TOCTOU race conditions by copying and removing directory trees

EPSS

Процентиль: 31%
0.00119
Низкий

3.7 Low

CVSS2

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 6 лет назад

libuser 0.56 and 0.57 has a TOCTOU (time-of-check time-of-use) race condition when copying and removing directory trees.

CVSS3: 6.3
nvd
около 6 лет назад

libuser 0.56 and 0.57 has a TOCTOU (time-of-check time-of-use) race condition when copying and removing directory trees.

CVSS3: 6.3
debian
около 6 лет назад

libuser 0.56 and 0.57 has a TOCTOU (time-of-check time-of-use) race co ...

CVSS3: 6.3
github
почти 4 года назад

libuser 0.56 and 0.57 has a TOCTOU (time-of-check time-of-use) race condition when copying and removing directory trees.

EPSS

Процентиль: 31%
0.00119
Низкий

3.7 Low

CVSS2