Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-4625

Опубликовано: 29 мая 2015
Источник: redhat
CVSS2: 1
EPSS Низкий

Описание

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6polkitWill not fix
Red Hat Enterprise Linux 7polkitWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-190->CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1233808polkit: potential information disclosure vulnerability due to cookie counter wrapping

EPSS

Процентиль: 29%
0.00105
Низкий

1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

nvd
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

debian
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in Po ...

github
больше 3 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

fstec
больше 10 лет назад

Уязвимость операционных систем Fedora и openSUSE, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 29%
0.00105
Низкий

1 Low

CVSS2