Dismissed
Permalink
CVE-1999-0084
8.4 HIGH
- CVSS version (CVSS): 3.1
- Attack Vector (AV): Local (L)
- Attack Complexity (AC): Low (L)
- Privileges Required (PR): None (N)
- User Interaction (UI): None (N)
- Scope (S): Unchanged (U)
- Confidentiality (C): High (H)
- Integrity (I): High (H)
- Availability (A): High (H)
- Modified Attack Vector (MAV): Local (L)
- Modified Attack Complexity (MAC): Low (L)
- Modified Privileges Required (MPR): None (N)
- Modified User Interaction (MUI): None (N)
- Modified Confidentiality (MC): High (H)
- Modified Scope (MS): Unchanged (U)
- Modified Integrity (MI): High (H)
- Modified Availability (MA): High (H)
by @LeSuisse Activity log
- Created suggestion
-
@LeSuisse
ignored
15 packages
- python312Packages.pynfsclient
- perl538Packages.FileNFSLock
- perl5Packages.FileNFSLock
- perlPackages.FileNFSLock
- mkinitcpio-nfs-utils
- nfs-ganesha
- nfs-utils
- openfst
- unfs3
- libnfs
- svnfs
- nfstrace
- unionfs-fuse
- coqPackages.InfSeqExt
- perl540Packages.FileNFSLock
- @LeSuisse dismissed
Certain NFS servers allow users to use mknod to gain …
Certain NFS servers allow users to use mknod to gain privileges by creating a writable kmem device and setting the UID to 0.
References
Affected products
n/a
- ==n/a
nfs
- <4.1.3
Ignored packages (15)
pkgs.svnfs
FUSE filesystem for accessing Subversion repositories
pkgs.unfs3
User-space NFSv3 file system server
pkgs.libnfs
NFS client library
pkgs.openfst
Library for working with finite-state transducers
pkgs.nfstrace
None
pkgs.nfs-utils
Linux user-space NFS utilities
pkgs.nfs-ganesha
NFS server that runs in user space
pkgs.unionfs-fuse
FUSE UnionFS implementation
pkgs.mkinitcpio-nfs-utils
ipconfig and nfsmount tools for root on NFS, ported from klibc
pkgs.coqPackages.InfSeqExt
None
pkgs.perlPackages.FileNFSLock
Perl module to do NFS (or not) locking
pkgs.perl5Packages.FileNFSLock
Perl module to do NFS (or not) locking
pkgs.perl538Packages.FileNFSLock
None
pkgs.perl540Packages.FileNFSLock
None
pkgs.python312Packages.pynfsclient
None