Informazioni sul CVE-2021-25321
arpwatch: Local privilege escalation from runtime user to root
CWE ID: CWE-61
Base Score (CVSS): N/A
CVE: CVE-2021-25321
Descrizione: A UNIX Symbolic Link (Symlink) Following vulnerability in arpwatch of SUSE Linux Enterprise Server 11-SP4-LTSS, SUSE Manager Server 4.0, SUSE OpenStack Cloud Crowbar 9; openSUSE Factory, Leap 15.2 allows local attackers with control of the runtime user to run arpwatch as to escalate to root upon the next restart of arpwatch. This issue affects: SUSE Linux Enterprise Server 11-SP4-LTSS arpwatch versions prior to 2.1a15. SUSE Manager Server 4.0 arpwatch versions prior to 2.1a15. SUSE OpenStack Cloud Crowbar 9 arpwatch versions prior to 2.1a15. openSUSE Factory arpwatch version 2.1a15-169.5 and prior versions. openSUSE Leap 15.2 arpwatch version 2.1a15-lp152.5.5 and prior versions.
Vettore di attacco CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Local, Privilegi: Low, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | L | Local | L’attaccante deve avere accesso locale al sistema. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | L | Low | Richiede pochi privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | H | High | Grave impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
Prodotti interessati
- SUSE – SUSE Linux Enterprise Server 11-SP4-LTSS
- SUSE – SUSE Manager Server 4.0
- SUSE – SUSE OpenStack Cloud Crowbar 9
- openSUSE – Factory
- openSUSE – Leap 15.2
Relazioni con altri prodotti
Produttore:openSUSE
Prodotto: Factory
Anno: 2021
CWE: CWE-61
CVSS: 0.0
Produttore:SUSE
Prodotto: SUSE OpenStack Cloud Crowbar 9
Anno: 2021
CWE: CWE-61
CVSS: 0.0
Produttore:SUSE
Prodotto: SUSE Manager Server 4.0
Anno: 2021
CWE: CWE-61
CVSS: 0.0
Produttore:SUSE
Prodotto: SUSE Linux Enterprise Server 11-SP4-LTSS
Anno: 2021
CWE: CWE-61
CVSS: 0.0
Produttore:openSUSE
Prodotto: Leap 15.2
Anno: 2021
CWE: CWE-61
CVSS: 0.0