V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-0240
DEB
Средний

Модуль mod_wsgi до версии 3.5 для Apache, когда включен режим демона, неправильно обрабатывает коды ошибок, возвращаемые setuid при запуске…

CVSS
6.9
Средний
EPSS
0.00
p32
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Модуль mod_wsgi до версии 3.5 для Apache, когда включен режим демона, неправильно обрабатывает коды ошибок, возвращаемые setuid при запуске на определенных ядрах Linux, что позволяет локальным пользователям получить привилегии через векторы, связанные с количеством запущенных процессов.

Теги · CWE
Повышение привилегий
CWE-264
CWE-271
Затронутые продукты
Mod_wsgi ≤ 3.4Mod_wsgi
Вектор CVSS
AV:L/AC:M/Au:N/C:C/I:C/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.004 · p32
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
mod-wsgiОтслеживается
mod-wsgiОтслеживается
mod_wsgiОтслеживается
mod_wsgiОтслеживается
python27-mod_wsgiОтслеживается
python27-mod_wsgiОтслеживается
python27-mod_wsgiОтслеживается
python27-mod_wsgiОтслеживается
python33-mod_wsgiОтслеживается
python33-mod_wsgiОтслеживается
python33-mod_wsgiОтслеживается
python33-mod_wsgiОтслеживается
mod_wsgi*Отслеживается
Источники данных
DEB
CVE
RED
UBU