CVE

Vulnerabilidad en acpid (CVE-2009-4235)

Severidad:
Pendiente de análisis
Type:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
08/12/2009
Última modificación:
17/08/2017

Descripción

acpid v1.0.4 establece una umask no restrictiva, lo que puede permitir a usuarios locales obtener permisos débiles en /var/log/acpid, y obtener información sensible por lectura de este archivo o causar una denegación de servicio por sobreescritura, una vulnerabilidad diferente a CVE-2009-4033.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tim_hockin:acpid:1.0.4:*:*:*:*:*:*:*