Уязвимость CVE-2020-28007: Информация

Описание

Exim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the log directory (owned by a non-root user), a symlink or hard link attack allows overwriting critical root-owned files anywhere on the filesystem.

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 6 мая 2021 г.
Изменено: 10 мая 2021 г.
Идентификатор типа ошибки: CWE-59

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
eximsisyphus4.94.2-alt14.97-alt1ALT-PU-2021-1764-1271258Исправлено
eximp104.94.2-alt14.96-alt1ALT-PU-2021-1764-1271258Исправлено
eximc10f14.94.2-alt14.96-alt1ALT-PU-2021-1764-1271258Исправлено
eximc9f24.94.2-alt24.96-alt1ALT-PU-2022-2269-1301507Исправлено
eximp114.94.2-alt14.97-alt1ALT-PU-2021-1764-1271258Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
      Start including
      4.00
      End excliding
      4.94.2