PT-2020-10009 · Suse+1 · Suse Linux Enterprise Server 15+3
Matthias Gerstner
·
Publicado
2020-02-26
·
Atualizado
2024-06-15
·
CVE-2019-18901
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do mariadb anteriores à 10.2.31-3.25.1 no SUSE Linux Enterprise Server 12
Versões do mariadb anteriores à 10.2.31-3.26.1 no SUSE Linux Enterprise Server 15
Descrição
Um link simbólico UNIX (Symlink) A seguinte falha no mysql-systemd-helper do pacote mariadb permite que invasores locais alterem as permissões de arquivos arbitrários para 0640.
Recomendações
Para versões do mariadb anteriores à 10.2.31-3.25.1 no SUSE Linux Enterprise Server 12, atualize para a versão 10.2.31-3.25.1 ou posterior.
Para versões do mariadb anteriores à 10.2.31-3.26.1 no SUSE Linux Enterprise Server 15, atualize para a versão 10.2.31-3.26.1 ou posterior.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Linux Enterprise Server 12
Suse Linux Enterprise Server 15
Suse
Mariadb