V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-4419
DEB
Средний

Команда guestfish в libguestfs 1.20.12, 1.22.7 и более ранних версиях, при использовании опции --remote или --listen, неправильно проверяет…

CVSS
6.8
Средний
EPSS
0.01
p50
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Команда guestfish в libguestfs 1.20.12, 1.22.7 и более ранних версиях, при использовании опции --remote или --listen, неправильно проверяет владение /tmp/.guestfish-$UID/ при создании временного файла сокета в этом каталоге, что позволяет локальным пользователям записывать в сокет и выполнять произвольные команды, предварительно создав /tmp/.guestfish-$UID/.

Теги · CWE
CWE-264
CWE-377
CAPEC-149
CAPEC-155
Затронутые продукты
LibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfsLibguestfs
Вектор CVSS
AV:A/AC:H/Au:N/C:C/I:C/A:C
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.008 · p50
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
libguestfsОтслеживается
Показаны первые 20 из 30
Источники данных
DEB
CVE
RED
UBU