An incorrect permission check in the admin backend in gvfs before version 1.39.4 was found that allows reading and modify arbitrary files by privileged users without asking for password when no authentication agent is running. This vulnerability can be exploited by malicious programs running under privileges of users belonging to the wheel group to further escalate its privileges by modifying system files without user's knowledge. Successful exploitation requires uncommon system configuration.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade gvfs-archive-debuginfoUpgrade gvfs-testsUpgrade gvfsUpgrade gvfs-mtpUpgrade gvfs-goaUpgrade gvfs-afcUpgrade gvfs-fuseUpgrade gvfs-afpUpgrade gvfs-develUpgrade gvfs-debuginfoUpgrade gvfs-debugsourceUpgrade gvfs-afc-debuginfoUpgrade gvfs-afp-debuginfoUpgrade gvfs-smbUpgrade gvfs-client-debuginfoUpgrade gvfs-goa-debuginfoUpgrade gvfs-mtp-debuginfoUpgrade gvfs-gphoto2Upgrade gvfs-archiveUpgrade gvfs-clientUpgrade gvfs-fuse-debuginfoUpgrade gvfs-gphoto2-debuginfoUpgrade gvfs-smb-debuginfo | Aug 28, 2019 | Mar 25, 2019 |
| Debian | — | Upgrade gvfs | Feb 14, 2019 | Feb 14, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade gvfs-archiveUpgrade gvfs-gphoto2Upgrade gvfs-afpUpgrade gvfs-smbUpgrade gvfs-clientUpgrade gvfs-afcUpgrade gvfsUpgrade gvfs-develUpgrade gvfs-fuseUpgrade gvfs-mtpUpgrade gvfs-goa | Nov 19, 2019 | Mar 25, 2019 |
| Oracle_linux | — | Upgrade gvfs-afpUpgrade gvfs-clientUpgrade gvfs-testsUpgrade gvfs-archiveUpgrade gvfs-develUpgrade gvfs-afcUpgrade gvfsUpgrade gvfs-goaUpgrade gvfs-gphoto2Upgrade gvfs-fuseUpgrade gvfs-smbUpgrade gvfs-mtp | Jul 21, 2020 | Dec 27, 2018 |
| Redhat_linux | — | Upgrade gvfs-archive-debuginfoUpgrade gvfs-afpUpgrade gvfs-testsUpgrade gvfs-smb-debuginfoUpgrade gvfs-afc-debuginfoUpgrade gvfs-archiveUpgrade gvfs-gphoto2Upgrade gvfs-mtp-debuginfoUpgrade gvfs-afp-debuginfoUpgrade gvfs-develUpgrade gvfs-client-debuginfoUpgrade gvfs-afcUpgrade gvfs-mtpUpgrade gvfs-gphoto2-debuginfoUpgrade gvfs-debugsourceUpgrade gvfsUpgrade gvfs-fuseUpgrade gvfs-clientUpgrade gvfs-goaUpgrade gvfs-smbUpgrade gvfs-goa-debuginfoUpgrade gvfs-debuginfoUpgrade gvfs-fuse-debuginfo | Jun 19, 2019 | Mar 25, 2019 |
| Suse | — | Upgrade gvfs-langUpgrade gvfs-32bitUpgrade gvfs-develUpgrade gvfs-fuseUpgrade gvfs-backend-sambaUpgrade gvfs-backend-afcUpgrade gvfs-backendsUpgrade gvfs | Feb 28, 2019 | Feb 12, 2019 |
| Ubuntu | — | Upgrade gvfsUpgrade gvfs-backends | Feb 16, 2019 | Feb 12, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub