Podatność CVE-2020-24330


Publikacja: 2020-08-13

Opis:
An issue was discovered in TrouSerS through 0.3.14. If the tcsd daemon is started with root privileges instead of by the tss user, it fails to drop the root gid privilege when no longer needed.

Typ:

CWE-732

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Trousers project -> Trousers 

 Referencje:
http://www.openwall.com/lists/oss-security/2020/08/14/1
https://bugzilla.suse.com/show_bug.cgi?id=1164472
https://seclists.org/oss-sec/2020/q2/att-135/tcsd_fixes.patch
https://sourceforge.net/p/trousers/mailman/message/37015817/

Copyright 2024, cxsecurity.com

 

Back to Top