Informazioni sul CVE-2009-4029
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2009-4029
Descrizione: The (1) dist or (2) distcheck rules in GNU Automake 1.11.1, 1.10.3, and release branches branch-1-4 through branch-1-9, when producing a distribution tarball for a package that uses Automake, assign insecure permissions (777) to directories in the build tree, which introduces a race condition that allows local users to modify the contents of package files, introduce Trojan horse programs, or conduct other attacks before the build is complete.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.mandriva.com/security/advisories?name=MDVSA-2010:203
- http://lists.gnu.org/archive/html/automake/2009-12/msg00012.html
- http://lists.gnu.org/archive/html/automake-patches/2009-11/msg00017.html
- http://savannah.gnu.org/forum/forum.php?forum_id=6077
- http://lists.gnu.org/archive/html/automake/2009-12/msg00013.html
- http://www.securityfocus.com/archive/1/514526/100/0/threaded
- http://lists.gnu.org/archive/html/automake/2009-12/msg00010.html
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11717
- http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0071
- http://www.vupen.com/english/advisories/2009/3579
- http://lists.gnu.org/archive/html/automake/2009-12/msg00011.html
- http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021784.1-1
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2009-4029