Vulnerabilidad en Monkey HTTP Daemon (CVE-2012-4442)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/10/2012
Última modificación:
11/04/2025
Descripción
Monkey HTTP Daemon v0.9.3 retiene los IDs de grupos suplementarios de la cuenta root durante las operaciones con UID efectivos no root, lo que podría permitir a usuarios locales evitar las restricciones de lectura establescidas mediante el aprovechamiento de una condición de carrera en un control de permisos de ficheros.
Impacto
Puntuación base 2.0
4.70
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:monkey-project:monkey:0.9.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=688007
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=688879
- http://www.openwall.com/lists/oss-security/2012/09/21/3
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=688007
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=688879
- http://www.openwall.com/lists/oss-security/2012/09/21/3