← voltar
CVE-2019-3690

chkstat follows untrusted symbolic links

CVSS 6.8 MEDIUMEPSS 0.4%CWE-59
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
05 dez 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The chkstat tool in the permissions package followed symlinks before commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (please also check the additional hardenings after this fix). This allowed local attackers with control over a path that is traversed by chkstat to escalate privileges.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
SUSE · permissions

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →