CVE-2008-2936
Postfix vor 2.3.15, 2.4 vor 2.4.8, 2.5 vor 2.5.4 und 2.6 vor 2.6-20080814 erlaubt lokalen Benutzern, wenn das Betriebssystem harte Links auf Symlinks...
- Veröffentlicht
- 18.08.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 31.08.2008
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 60,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Postfix vor 2.3.15, 2.4 vor 2.4.8, 2.5 vor 2.5.4 und 2.6 vor 2.6-20080814 erlaubt lokalen Benutzern, wenn das Betriebssystem harte Links auf Symlinks unterstützt, E-Mail-Nachrichten an eine Datei anzuhängen, auf die ein root-eigener Symlink zeigt, indem sie einen harten Link auf diesen Symlink erstellen und dann eine Nachricht senden. HINWEIS: Dies kann ausgenutzt werden, um Privilegien zu erlangen, wenn ein Symlink auf ein Init-Skript vorhanden ist.
Quellen
1RoMaNSoFt · linux · 31.08.2008
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.