CVE-2017-18284
https://notcve.org/view.php?id=CVE-2017-18284
The Gentoo app-backup/burp package before 2.1.32 sets the ownership of the PID file directory to the burp account, which might allow local users to kill arbitrary processes by leveraging access to this account for PID file modification before a root script sends a SIGKILL. El paquete app-backup/burp de Gentoo, en versiones anteriores a la 2.1.32, establece la propiedad del directorio de archivos PID en la cuenta burp, lo que podría permitir que usuarios locales finalicen procesos arbitrarios aprovechando el acceso a esta cuenta para modificar archivos PID antes de que un script root envíe un SIGKILL. • https://bugs.gentoo.org/628770 https://security.gentoo.org/glsa/201806-03 • CWE-732: Incorrect Permission Assignment for Critical Resource •
CVE-2017-18285
https://notcve.org/view.php?id=CVE-2017-18285
The Gentoo app-backup/burp package before 2.1.32 has incorrect group ownership of the /etc/burp directory, which might allow local users to obtain read and write access to arbitrary files by leveraging access to a certain account for a burp-server.conf change. El paquete app-backup/burp de Gentoo, en versiones anteriores a la 2.1.32, tiene la propiedad incorrecta del directorio /etc/burp, que podría permitir que usuarios locales obtengan acceso de lectura y escritura a archivos arbitrarios aprovechando el acceso a cierta cuenta para un cambio en burp-server.conf. • https://bugs.gentoo.org/641842 https://security.gentoo.org/glsa/201806-03 https://security.gentoo.org/glsa/201904-05 • CWE-732: Incorrect Permission Assignment for Critical Resource •