V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-7501
DEB
Высокий

Было обнаружено, что версии rpm до 4.13.0.2 используют временные файлы с предсказуемыми именами при установке RPM. Злоумышленник, имеющий в…

CVSS
7.3
Высокий
EPSS
0.00
p30
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Было обнаружено, что версии rpm до 4.13.0.2 используют временные файлы с предсказуемыми именами при установке RPM. Злоумышленник, имеющий возможность записывать в каталог, в который будут установлены файлы, может создать символические ссылки на произвольное место и изменить содержимое и, возможно, разрешения для произвольных файлов, что может быть использовано для отказа в обслуживании или, возможно, для повышения привилегий.

Теги · CWE
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
RpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpmRpm
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p30
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
rpmОтслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU