Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-5224

Опубликовано: 24 авг. 2015
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Описание

The mkostemp function in login-utils in util-linux when used incorrectly allows remote attackers to cause file name collision and possibly other attacks.

Отчет

This issue did not affect the versions of util-linux as shipped with Red Hat Enterprise Linux 5 and 7. This issue does not affect the versions of util-linux-ng as shipped with Red Hat Enterprise Linux 6.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5util-linuxNot affected
Red Hat Enterprise Linux 6util-linux-ngNot affected
Red Hat Enterprise Linux 7util-linuxNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1256686util-linux: File name collision due to incorrect mkstemp use

EPSS

Процентиль: 88%
0.04076
Низкий

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

The mkostemp function in login-utils in util-linux when used incorrectly allows remote attackers to cause file name collision and possibly other attacks.

CVSS3: 9.8
nvd
больше 8 лет назад

The mkostemp function in login-utils in util-linux when used incorrectly allows remote attackers to cause file name collision and possibly other attacks.

CVSS3: 9.8
debian
больше 8 лет назад

The mkostemp function in login-utils in util-linux when used incorrect ...

CVSS3: 9.8
github
больше 3 лет назад

The mkostemp function in login-utils in util-linux when used incorrectly allows remote attackers to cause file name collision and possibly other attacks.

EPSS

Процентиль: 88%
0.04076
Низкий

2.6 Low

CVSS2