Описание
The getSkillname function in the eve module in Conky 1.8.1 and earlier allows local users to overwrite arbitrary files via a symlink attack on /tmp/.cesf.
| Релиз | Статус | Примечание |
|---|---|---|
| devel | not-affected | 1.8.1-5 |
| hardy | ignored | end of life |
| lucid | ignored | end of life |
| maverick | ignored | end of life |
| natty | ignored | end of life |
| oneiric | released | 1.8.1-2 |
| precise | not-affected | 1.8.1-5 |
| quantal | not-affected | 1.8.1-5 |
| raring | not-affected | 1.8.1-5 |
| saucy | not-affected | 1.8.1-5 |
Показывать по
Ссылки на источники
EPSS
6.3 Medium
CVSS2
Связанные уязвимости
The getSkillname function in the eve module in Conky 1.8.1 and earlier allows local users to overwrite arbitrary files via a symlink attack on /tmp/.cesf.
The getSkillname function in the eve module in Conky 1.8.1 and earlier ...
The getSkillname function in the eve module in Conky 1.8.1 and earlier allows local users to overwrite arbitrary files via a symlink attack on /tmp/.cesf.
Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить целостность и доступность защищаемой информации
EPSS
6.3 Medium
CVSS2