Уязвимость CVE-2010-2059: Информация

Описание

lib/fsm.c in RPM 4.8.0 and unspecified 4.7.x and 4.6.x versions, and RPM before 4.4.3, does not properly reset the metadata of an executable file during replacement of the file in an RPM package upgrade, which might allow local users to gain privileges by creating a hard link to a vulnerable (1) setuid or (2) setgid file.

Важность: HIGH (7,2)

Опубликовано: 8 июня 2010 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
debugeditsisyphus5.0.0.2.ae27-alt15.0.0.27.6dd2-alt1ALT-PU-2021-2518-1282787Исправлено
debugeditsisyphus_riscv645.0.0.19.5bad-alt15.0.0.27.6dd2-alt1ALT-PU-2023-3317-1-Исправлено
debugeditp105.0.0.2.ae27-alt15.0.0.2.ae27-alt1ALT-PU-2021-2600-1283595Исправлено
debugeditc10f15.0.0.2.ae27-alt15.0.0.2.ae27-alt1ALT-PU-2021-2600-1283595Исправлено
rpmsisyphus4.13.0-alt24.13.0.1-alt40ALT-PU-2016-2427-1169196Исправлено
rpmp104.13.0-alt24.13.0.1-alt34ALT-PU-2016-2427-1169196Исправлено
rpmp94.13.0-alt24.13.0.1-alt24ALT-PU-2016-2427-1169196Исправлено
rpmc10f14.13.0-alt24.13.0.1-alt34ALT-PU-2016-2427-1169196Исправлено
rpmc9f24.13.0-alt24.13.0.1-alt24ALT-PU-2016-2427-1169196Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:rpm:rpm:2.3.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.4.2.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.3.11:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.8:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.4.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.2\/a:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.9:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.6.7:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2..4.10:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.10:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.11:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.7:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.8:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.0.:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.3.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.8:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.4.2.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.8:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.11:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.9:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.9:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.3.10:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.12:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.7:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.4.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.11:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.9:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.10:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.7:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:*:*:*:*:*:*:*:*
      End including
      4.4.2.3

      cpe:2.3:a:rpm:rpm:2.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:1.3.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:3.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.3.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.4.6:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.5.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.5:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:2.2.7:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:rpm:rpm:4.8.0:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.6.0:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.7.2:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.7.0:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.6.1:*:*:*:*:*:*:*

      cpe:2.3:a:rpm:rpm:4.7.1:*:*:*:*:*:*:*