製品・ソフトウェアに関する情報
Gentoo の Ebuild における制限されたディレクトリに読み書きされる脆弱性
Title Gentoo の Ebuild における制限されたディレクトリに読み書きされる脆弱性
Summary

Gentoo の Ebuild は、インストールしたパッケージの順序によりディレクトリとファイルの権限を変更されるため、制限されたディレクトリに読み書きされる、または制限されたコマンドを実行される脆弱性が存在します。

Possible impacts ローカルユーザにより、影響を受けるディレクトリへナビゲートされ、問題のコマンドを実行されることで、制限されたディレクトリに読み書きされる、または制限されたコマンドを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date July 27, 2004, midnight
Registration Date July 20, 2017, 5:42 p.m.
Last Update July 20, 2017, 5:42 p.m.
CVSS3.0 : 重要
Score 7.1
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CVSS2.0 : 注意
Score 3.6
Vector AV:L/AC:L/Au:N/C:P/I:P/A:N
Affected System
Gentoo Linux
Portage 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2017年07月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2004-2778
Summary

Ebuild in Gentoo may change directory and file permissions depending on the order of installed packages, which allows local users to read or write to restricted directories or execute restricted commands via navigating to the affected directories, or executing the affected commands.

Publication Date June 28, 2017, 5:29 a.m.
Registration Date Jan. 29, 2021, 6:01 p.m.
Last Update Nov. 21, 2024, 8:54 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:gentoo:portage:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List