Man-db Project

Man-db

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 26.01.2023 21:15:16
  • Zuletzt bearbeitet 02.04.2025 14:15:34

man-db before 2.8.5 on Gentoo allows local users (with access to the man user account) to gain root privileges because /usr/bin/mandb is executed by root but not owned by root. (Also, the owner can strip the setuid and setgid bits.)

Exploit
  • EPSS 0.36%
  • Veröffentlicht 28.09.2017 01:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in Ubuntu and Debian allows local users with access to the man account to gain privileges via vectors involving insecure chown use.