2 results (0.004 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

File descriptor leak in cronie 1.4.8, when running in certain environments, might allow local users to read restricted files, as demonstrated by reading /etc/crontab. Un agujero en el descriptor de fichero de cronie v1.4.8, cuando funcionan en ciertos entornos, podría permitir a usuarios locales leer archivos restringidos, como se demostró con la lectura de /etc/crontab. • http://www.mandriva.com/security/advisories?name=MDVSA-2013:033 https://bugs.mageia.org/show_bug.cgi?id=8652 https://bugzilla.novell.com/show_bug.cgi?id=786096 https://bugzilla.redhat.com/show_bug.cgi?id=893661 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 3.6EPSS: 0%CPEs: 2EXPL: 0

The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory. La funcion edit_cmd en crontab.c en (1) cronie anteriores a v1.4.4 y (2) Vixie cron (vixie-cron) permite a usuarios locales cambiar las horas de modificación de ficheros de forma arbitraria, y consecuentemente producir una denegación de servicio, a través de un ataque de enlace simbólico en un fichero temporal en el directorio /tmp. • http://git.fedorahosted.org/git/cronie.git?p=cronie.git%3Ba=commit%3Bh=9e4a8fa5f9171fb724981f53879c9b20264aeb61 http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035762.html http://secunia.com/advisories/38700 http://secunia.com/advisories/38741 http://secunia.com/advisories/48104 http://www.securityfocus.com/bid/38391 https://bugzilla.redhat.com/show_bug.cgi?id=565809 https://access.redhat.com/security/cve/CVE-2010-0424 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •