Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-10010

Опубликовано: 19 дек. 2016
Источник: redhat
CVSS3: 7.5
CVSS2: 7.1

Описание

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4opensshNot affected
Red Hat Enterprise Linux 5opensshNot affected
Red Hat Enterprise Linux 6opensshNot affected
Red Hat Enterprise Linux 7opensshNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-266
https://bugzilla.redhat.com/show_bug.cgi?id=1406278openssh: privilege escalation via Unix domain socket forwarding

7.5 High

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 7
ubuntu
около 9 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

CVSS3: 7
nvd
около 9 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

CVSS3: 7
debian
около 9 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, cre ...

CVSS3: 7
github
больше 3 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

fstec
около 9 лет назад

Уязвимость средства криптографической защиты OpenSSH, позволяющая нарушителю повысить свои привилегии

7.5 High

CVSS3

7.1 High

CVSS2