A certain Red Hat script for sudo 1.7.2 on Red Hat Enterprise Linux (RHEL) 5 allows local users to overwrite arbitrary files via a symlink attack on the /var/tmp/nsswitch.conf.bak temporary file.
CVSS Details
- CVSS 3.1 Base Score: 6.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade sudo | Dec 1, 2016 | Aug 8, 2012 |
| Oracle_linux | — | Upgrade sudo | Oct 16, 2024 | Aug 8, 2012 |
| Vmsa 2013 0007 | — | Upgrade VMware ESX 4.0 to build number 1070634Upgrade VMware ESX 4.1 to build number 1363503 | Jun 14, 2013 | Aug 8, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub