Openr

Opentmpfiles

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 26.10.2020 18:15:14
  • Zuletzt bearbeitet 21.11.2024 03:21:16

opentmpfiles through 0.3.1 allows local users to take ownership of arbitrary files because d entries are mishandled and allow a symlink attack.

  • EPSS 0.05%
  • Veröffentlicht 14.02.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 03:19:30

OpenRC opentmpfiles through 0.1.3, when the fs.protected_hardlinks sysctl is turned off, allows local users to obtain ownership of arbitrary files by creating a hard link inside a directory on which "chown -R" will be run.