CVE-2019-3690
chkstat follows untrusted symbolic links
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
05 dez 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The chkstat tool in the permissions package followed symlinks before commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (please also check the additional hardenings after this fix). This allowed local attackers with control over a path that is traversed by chkstat to escalate privileges.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
SUSE · permissionsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →