Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-12779

Опубликовано: 03 апр. 2019
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libqbOut of support scope
Red Hat Storage 3libqbWill not fix
Red Hat Enterprise Linux 7libqbFixedRHSA-2020:118931.03.2020
Red Hat Enterprise Linux 8libqbFixedRHSA-2019:361005.11.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1695948libqb: Insecure treatment of IPC (temporary) files

EPSS

Процентиль: 9%
0.00032
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 6 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

CVSS3: 7.1
nvd
больше 6 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

CVSS3: 7.1
debian
больше 6 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via ...

suse-cvrf
больше 6 лет назад

Security update for libqb

suse-cvrf
больше 6 лет назад

Security update for libqb

EPSS

Процентиль: 9%
0.00032
Низкий

6.5 Medium

CVSS3