Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-5660

Опубликовано: 30 янв. 2013
Источник: redhat
CVSS2: 6.6
EPSS Низкий

Описание

abrt-action-install-debuginfo in Automatic Bug Reporting Tool (ABRT) 2.0.9 and earlier allows local users to set world-writable permissions for arbitrary files and possibly gain privileges via a symlink attack on "the directories used to store information about crashes."

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-426
https://bugzilla.redhat.com/show_bug.cgi?id=887866abrt: Race condition in abrt-action-install-debuginfo

EPSS

Процентиль: 6%
0.00029
Низкий

6.6 Medium

CVSS2

Связанные уязвимости

nvd
больше 12 лет назад

abrt-action-install-debuginfo in Automatic Bug Reporting Tool (ABRT) 2.0.9 and earlier allows local users to set world-writable permissions for arbitrary files and possibly gain privileges via a symlink attack on "the directories used to store information about crashes."

github
больше 3 лет назад

abrt-action-install-debuginfo in Automatic Bug Reporting Tool (ABRT) 2.0.9 and earlier allows local users to set world-writable permissions for arbitrary files and possibly gain privileges via a symlink attack on "the directories used to store information about crashes."

oracle-oval
больше 12 лет назад

ELSA-2013-0215: abrt and libreport security update (IMPORTANT)

fstec
больше 12 лет назад

Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 12 лет назад

Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 6%
0.00029
Низкий

6.6 Medium

CVSS2