Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-54159

Опубликовано: 29 нояб. 2024
Источник: redhat
CVSS3: 4.1
EPSS Низкий

Описание

stalld through 1.19.7 allows local users to cause a denial of service (file overwrite) via a /tmp/rtthrottle symlink attack.

A flaw was found in stalld package. The affected versions of stalld allow local users to cause a denial of service (file overwrite) via a /tmp/rtthrottle symlink attack.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10stalldFix deferred
Red Hat Enterprise Linux 8stalldFix deferred
Red Hat Enterprise Linux 9stalldFix deferred
Red Hat OpenShift Container Platform 4rhcosFix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-61

EPSS

Процентиль: 7%
0.00028
Низкий

4.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.1
nvd
около 1 года назад

stalld through 1.19.7 allows local users to cause a denial of service (file overwrite) via a /tmp/rtthrottle symlink attack.

CVSS3: 4.1
github
около 1 года назад

stalld through 1.19.7 allows local users to cause a denial of service (file overwrite) via a /tmp/rtthrottle symlink attack.

EPSS

Процентиль: 7%
0.00028
Низкий

4.1 Medium

CVSS3