Уязвимость CVE-2022-1348: Информация

Описание

A vulnerability was found in logrotate in how the state file is created. The state file is used to prevent parallel executions of multiple instances of logrotate by acquiring and releasing a file lock. When the state file does not exist, it is created with world-readable permission, allowing an unprivileged user to lock the state file, stopping any rotation. This flaw affects logrotate versions before 3.20.0.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 25 мая 2022 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-732

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
logrotatesisyphus3.20.1-alt13.20.1-alt2ALT-PU-2022-1955-1300834Исправлено
logrotatesisyphus_e2k3.20.1-alt13.20.1-alt2ALT-PU-2022-5450-1-Исправлено
logrotatesisyphus_mipsel3.20.1-alt13.20.1-alt2ALT-PU-2022-5088-1-Исправлено
logrotatesisyphus_riscv643.20.1-alt13.20.1-alt2ALT-PU-2022-5090-1-Исправлено
logrotatep103.20.1-alt23.20.1-alt2ALT-PU-2023-1925-1321948Исправлено
logrotatep10_e2k3.20.1-alt23.20.1-alt2ALT-PU-2023-3802-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:logrotate_project:logrotate:*:*:*:*:*:*:*:*
      Start including
      3.17.0
      End excliding
      3.20.0

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*