Vulnerabilidad en archivos temporales en policyd-weight (CVE-2008-1569)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
31/03/2008
Última modificación:
09/04/2025
Descripción
policyd-weight versiones 0.1.14 beta-16 y anteriores, permite a los usuarios locales modificar o eliminar archivos arbitrarios por medio de un ataque de tipo symlink en archivos temporales que se utilizan cuando se crea un socket.
Impacto
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:alpha:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:amd64:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:arm:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:hppa:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:ia-32:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:ia-64:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:m68k:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:mips:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:mipsel:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:powerpc:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:s390:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:4.0:*:sparc:*:*:*:*:* | ||
cpe:2.3:a:policyd-weight:policyd-weight:*:beta16:*:*:*:*:*:* | 0.1.14 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/29553
- http://secunia.com/advisories/29738
- http://security.gentoo.org/glsa/glsa-200804-11.xml
- http://www.debian.org/security/2008/dsa-1531
- http://www.osvdb.org/43888
- http://www.policyd-weight.org/
- http://www.securityfocus.com/bid/28480
- https://bugs.gentoo.org/show_bug.cgi?id=214403
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41565
- http://secunia.com/advisories/29553
- http://secunia.com/advisories/29738
- http://security.gentoo.org/glsa/glsa-200804-11.xml
- http://www.debian.org/security/2008/dsa-1531
- http://www.osvdb.org/43888
- http://www.policyd-weight.org/
- http://www.securityfocus.com/bid/28480
- https://bugs.gentoo.org/show_bug.cgi?id=214403
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41565