Vulnerabilidad en jail.c en jail en FreeBSD (CVE-2010-2022)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/05/2010
Última modificación:
11/04/2025
Descripción
jail.c en jail en FreeBSD v8.0 y v8.1-PRERELEASE, cuando las opciones "-l -U root" son omitidas, no restringe adecuadamente el acceso al directorio de trabajo actual, lo que podría permitir a usuarios locales leer, modificar, o crear ficheros de su elección a través de operaciones filesystem.
Impacto
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.1-prerelease:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://security.FreeBSD.org/advisories/FreeBSD-SA-10:04.jail.asc
- http://securitytracker.com/id?1024038=
- http://www.securityfocus.com/bid/40399
- http://www.vupen.com/english/advisories/2010/1247
- http://security.FreeBSD.org/advisories/FreeBSD-SA-10:04.jail.asc
- http://securitytracker.com/id?1024038=
- http://www.securityfocus.com/bid/40399
- http://www.vupen.com/english/advisories/2010/1247