目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2020-8025— openSUSE和SUSE Linux Enterprise Server permissions 安全漏洞

CVSS 6.1 · Medium EPSS 0.47% · P38
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-8025の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
outdated entries in permissions profiles for /var/lib/pcp/tmp/* may cause security issues
ソース: NVD (National Vulnerability Database)
脆弱性説明
A Incorrect Execution-Assigned Permissions vulnerability in the permissions package of SUSE Linux Enterprise Server 12-SP4, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 15; openSUSE Leap 15.1, openSUSE Tumbleweed sets the permissions for some of the directories of the pcp package to unintended settings. This issue affects: SUSE Linux Enterprise Server 12-SP4 permissions versions prior to 20170707-3.24.1. SUSE Linux Enterprise Server 15-LTSS permissions versions prior to 20180125-3.27.1. SUSE Linux Enterprise Server for SAP 15 permissions versions prior to 20180125-3.27.1. openSUSE Leap 15.1 permissions versions prior to 20181116-lp151.4.24.1. openSUSE Tumbleweed permissions versions prior to 20200624.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
不安全的运行时授予权限
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
openSUSE和SUSE Linux Enterprise Server permissions 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SUSE Linux Enterprise Server是德国SUSE公司的一套企业服务器版Linux操作系统。 openSUSE和SUSE Linux Enterprise Server中的permissions存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品及版本受到影响:SUSE Linux Enterprise Server 12-SP4版本(permissions 20170707-3.24.1之前版本),15-LTSS版本(permissions 2018012
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SUSESUSE Linux Enterprise Server 12-SP4 permissions ~ 20170707-3.24.1 -
SUSESUSE Linux Enterprise Server 15-LTSS permissions ~ 20180125-3.27.1 -
SUSESUSE Linux Enterprise Server for SAP 15 permissions ~ 20180125-3.27.1 -
openSUSEopenSUSE Leap 15.1 permissions ~ 20181116-lp151.4.24.1 -
openSUSEopenSUSE Tumbleweed permissions ~ 20200624 -

II. CVE-2020-8025の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-8025のインテリジェンス情報

登录查看更多情报信息。

CVE-2020-8025 厂商安全公告 (1)

IV. 関連脆弱性

V. CVE-2020-8025へのコメント

まだコメントはありません


コメントを残す