Una race condition nel chown_one () di systemd permette a un attaccante di causa systemd per impostare le autorizzazioni arbitrari su file arbitrari. release interessati sono versioni systemd fino ae includendo 239. |
http://www.securityfocus.com/bid/105748 https://www.exploit-db.com/exploits/45715/ https://security.gentoo.org/glsa/201810-10 https://github.com/systemd/systemd/pull/10517/commits https://usn.ubuntu.com/3816-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15687 |
Vulnerabilità: CVE-2018-15687
