CVE-2008-2936
Postfix precedente alla 2.3.15, 2.4 precedente alla 2.4.8, 2.5 precedente alla 2.5.4 e 2.6 precedente alla 2.6-20080814, quando il sistema operativo...
- Pubblicato
- 18 ago 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 31 ago 2008
CVSS primario
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 60,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Postfix precedente alla 2.3.15, 2.4 precedente alla 2.4.8, 2.5 precedente alla 2.5.4 e 2.6 precedente alla 2.6-20080814, quando il sistema operativo supporta hard link a symlink, consente agli utenti locali di accodare messaggi di posta elettronica a un file a cui punta un symlink di proprietà di root, creando un hard link a questo symlink e poi inviando un messaggio. NOTA: questo può essere sfruttato per ottenere privilegi se esiste un symlink a uno script di inizializzazione.
Fonti
1RoMaNSoFt · linux · 31 ago 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.