7.2

CVE-2013-4362

WEB-DAV Linux File System (davfs2) 1.4.6 and 1.4.7 allow local users to gain privileges via unknown attack vectors in (1) kernel_interface.c and (2) mount_davfs.c, related to the "system" function.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Werner Baumann ≫ Davfs2 Version 1.4.6
Werner Baumann ≫ Davfs2 Version 1.4.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.17% 0.633
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/97416
http://osvdb.org/97417
http://savannah.nongnu.org/bugs/?40034
Patch
http://seclists.org/oss-sec/2013/q3/627
Patch
http://www.debian.org/security/2013/dsa-2765
http://www.securityfocus.com/bid/62445
https://security.gentoo.org/glsa/201612-02