3.6

CVE-2004-2408

Linux VServer 1.27 and earlier, 1.3.9 and earlier, and 1.9.1 and earlier shares /proc permissions across all virtual and host servers, which allows local users with the ability to set permissions in /proc to obtain system information or cause a denial of service on other virtual servers or the host server.

Data is provided by the National Vulnerability Database (NVD)
VserverLinux-vserver Version1.3.0
VserverLinux-vserver Version1.3.1
VserverLinux-vserver Version1.3.2
VserverLinux-vserver Version1.3.3
VserverLinux-vserver Version1.3.4
VserverLinux-vserver Version1.3.5
VserverLinux-vserver Version1.3.6
VserverLinux-vserver Version1.3.7
VserverLinux-vserver Version1.3.8
VserverLinux-vserver Version1.3.9
VserverLinux-vserver Version1.9.1
VserverLinux-vserver Version1.20
VserverLinux-vserver Version1.21
VserverLinux-vserver Version1.22
VserverLinux-vserver Version1.23
VserverLinux-vserver Version1.24
VserverLinux-vserver Version1.25
VserverLinux-vserver Version1.26
VserverLinux-vserver Version1.27
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.07% 0.17
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 3.6 3.9 4.9
AV:L/AC:L/Au:N/C:P/I:P/A:N