1.2

CVE-2005-2449

Race condition in sandbox before 1.2.11 allows local users to create or overwrite arbitrary files via symlink attack on sandboxpids.tmp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SandboxSandbox Version1.2
SandboxSandbox Version1.2.1
SandboxSandbox Version1.2.1_r3
SandboxSandbox Version1.2.2
SandboxSandbox Version1.2.3
SandboxSandbox Version1.2.4
SandboxSandbox Version1.2.5
SandboxSandbox Version1.2.5_r1
SandboxSandbox Version1.2.5_r2
SandboxSandbox Version1.2.6
SandboxSandbox Version1.2.7
SandboxSandbox Version1.2.8
SandboxSandbox Version1.2.9
SandboxSandbox Version1.2.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.218
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 1.2 1.9 2.9
AV:L/AC:H/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugs.gentoo.org/show_bug.cgi?id=96782
http://secunia.com/advisories/16214
http://securitytracker.com/id?1014574
http://www.gentoo.org/security/en/glsa/glsa-200507-22.xml
Patch
Vendor Advisory
http://www.securityfocus.com/bid/14375
https://exchange.xforce.ibmcloud.com/vulnerabilities/21519