4.7

CVE-2009-3564

Exploit
puppetmasterd in puppet 0.24.6 does not reset supplementary groups when it switches to a different user, which might allow local users to access restricted files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ReductivelabsPuppet Version0.24.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.293
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.7 3.4 6.9
AV:L/AC:M/Au:N/C:C/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://projects.reductivelabs.com/issues/1806
Patch
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=475201
Third Party Advisory
Exploit
Issue Tracking
https://puppet.com/security/cve/cve-2009-3564
Vendor Advisory