Informazioni sul CVE-2019-18901
mysql-systemd-helper allows setting 640 permissions of arbitrary files
CWE ID: CWE-59
Base Score (CVSS): N/A
CVE: CVE-2019-18901
Descrizione: A UNIX Symbolic Link (Symlink) Following vulnerability in the mysql-systemd-helper of the mariadb packaging of SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15 allows local attackers to change the permissions of arbitrary files to 0640. This issue affects: SUSE Linux Enterprise Server 12 mariadb versions prior to 10.2.31-3.25.1. SUSE Linux Enterprise Server 15 mariadb versions prior to 10.2.31-3.26.1.
Vettore di attacco CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Local, Privilegi: None, Interazione utente: None, Confidenzialità: Low, Integrità: None, Disponibilità: Low.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | L | Local | L’attaccante deve avere accesso locale al sistema. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | L | Low | Impatto limitato. |
Integrity Impact (I) | N | None | Nessun impatto sull’integrità. |
Availability Impact (A) | L | Low | Interferenza limitata. |
Riferimenti esterni
- http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00007.html
- https://bugzilla.suse.com/show_bug.cgi?id=1160895
Prodotti interessati
- SUSE – SUSE Linux Enterprise Server 12
- SUSE – SUSE Linux Enterprise Server 15
Relazioni con altri prodotti
Produttore:SUSE
Prodotto: SUSE Linux Enterprise Server 15
Anno: 2019
CWE: CWE-59
CVSS: 0.0
Produttore:SUSE
Prodotto: SUSE Linux Enterprise Server 12
Anno: 2019
CWE: CWE-59
CVSS: 0.0