Vulnerabilidad en el paquete permissions de SUSE Linux Enterprise Server, SUSE Linux Enterprise Server para SAP 15; openSUSE Leap y openSUSE Tumbleweed (CVE-2020-8025)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2020
Última modificación:
12/08/2020
Descripción
Una vulnerabilidad de Permisos de Ejecución Asignados Incorrectos en el paquete permissions de SUSE Linux Enterprise Server versión 12-SP4, SUSE Linux Enterprise Server versión 15-LTSS, SUSE Linux Enterprise Server para SAP 15; openSUSE Leap versión 15.1, openSUSE Tumbleweed, establece los permisos para algunos de los directorios del paquete pcp en configuraciones no deseadas. Este problema afecta: permissions versiones anteriores a 20170707-3.24.1 de SUSE Linux Enterprise Server 12-SP4. permissions versiones anteriores a 20180125-3.27.1 de SUSE Linux Enterprise Server versión 15-LTSS. permissions versiones anteriores a 20180125-3.27.1 de SUSE Linux Enterprise Server para SAP 15. permissions versiones anteriores a 20181116-lp151.4.24.1 de openSUSE Leap versión 15.1. permissions versiones anteriores a 20200624 de openSUSE Tumbleweed
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:suse:linux_enterprise_high_performance_computing:15:*:*:*:espos:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_high_performance_computing:15:*:*:*:ltss:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:ltss:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_server:15:sp1:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_server:15:sp2:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:sp4:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:sp5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página