An incorrect permission check in the admin backend in gvfs before version 1.39.4 was found that allows reading and modify arbitrary files by privileged users without asking for password when no authentication agent is running. This vulnerability can be exploited by malicious programs running under privileges of users belonging to the wheel group to further escalate its privileges by modifying system files without user's knowledge. Successful exploitation requires uncommon system configuration.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade gvfs-smbUpgrade gvfs-afp-debuginfoUpgrade gvfs-afc-debuginfoUpgrade gvfs-archiveUpgrade gvfs-gphoto2-debuginfoUpgrade gvfs-clientUpgrade gvfs-gphoto2Upgrade gvfs-client-debuginfoUpgrade gvfs-goa-debuginfoUpgrade gvfs-fuse-debuginfoUpgrade gvfs-mtp-debuginfoUpgrade gvfs-smb-debuginfoUpgrade gvfs-afcUpgrade gvfs-goaUpgrade gvfs-archive-debuginfoUpgrade gvfsUpgrade gvfs-fuseUpgrade gvfs-mtpUpgrade gvfs-afpUpgrade gvfs-develUpgrade gvfs-testsUpgrade gvfs-debuginfoUpgrade gvfs-debugsource | Aug 28, 2019 | Mar 25, 2019 |
| Debian | — | Upgrade gvfs | Feb 14, 2019 | Feb 14, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade gvfs-fuseUpgrade gvfs-develUpgrade gvfsUpgrade gvfs-clientUpgrade gvfs-goaUpgrade gvfs-mtpUpgrade gvfs-afcUpgrade gvfs-archiveUpgrade gvfs-afpUpgrade gvfs-gphoto2Upgrade gvfs-smb | Nov 19, 2019 | Mar 25, 2019 |
| Oracle_linux | — | Upgrade gvfs-clientUpgrade gvfs-testsUpgrade gvfs-archiveUpgrade gvfs-afpUpgrade gvfs-gphoto2Upgrade gvfs-mtpUpgrade gvfs-smbUpgrade gvfs-afcUpgrade gvfs-develUpgrade gvfs-fuseUpgrade gvfs-goaUpgrade gvfs | Jul 21, 2020 | Dec 27, 2018 |
| Redhat_linux | — | Upgrade gvfs-mtp-debuginfoUpgrade gvfs-archive-debuginfoUpgrade gvfs-archiveUpgrade gvfs-smb-debuginfoUpgrade gvfs-afp-debuginfoUpgrade gvfs-afpUpgrade gvfs-gphoto2Upgrade gvfs-testsUpgrade gvfs-afc-debuginfoUpgrade gvfs-develUpgrade gvfs-fuse-debuginfoUpgrade gvfsUpgrade gvfs-mtpUpgrade gvfs-debugsourceUpgrade gvfs-gphoto2-debuginfoUpgrade gvfs-debuginfoUpgrade gvfs-smbUpgrade gvfs-clientUpgrade gvfs-fuseUpgrade gvfs-goaUpgrade gvfs-goa-debuginfoUpgrade gvfs-client-debuginfoUpgrade gvfs-afc | Jun 19, 2019 | Mar 25, 2019 |
| Suse | — | Upgrade gvfs-32bitUpgrade gvfs-langUpgrade gvfsUpgrade gvfs-backend-afcUpgrade gvfs-fuseUpgrade gvfs-backend-sambaUpgrade gvfs-backendsUpgrade gvfs-devel | Feb 28, 2019 | Feb 12, 2019 |
| Ubuntu | — | Upgrade gvfs-backendsUpgrade gvfs | Feb 16, 2019 | Feb 12, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub