製品・ソフトウェアに関する情報
pigz におけるアクセス権限を回避される脆弱性
Title pigz におけるアクセス権限を回避される脆弱性
Summary

pigz は、ファイルパーミッションを元のファイルと一致するように設定する前にファイルを圧縮した場合、umask から派生したパーミッションを使用するため、競合状態により、特定のアクセス権限を回避される脆弱性が存在します。

Possible impacts ローカルユーザにより、ファイルの圧縮が行われている間、特定のアクセス権限を回避される脆弱性が存在します。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 15, 2013, midnight
Registration Date May 1, 2014, 2:17 p.m.
Last Update May 1, 2014, 2:17 p.m.
CVSS2.0 : 警告
Score 4.4
Vector AV:L/AC:M/Au:N/C:P/I:P/A:P
Affected System
zlib.org
pigz 2.2.5 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2014年05月01日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-0296
Summary

Race condition in pigz before 2.2.5 uses permissions derived from the umask when compressing a file before setting that file's permissions to match those of the original file, which might allow local users to bypass intended access permissions while compression is occurring.

Publication Date April 28, 2014, 6:55 a.m.
Registration Date Jan. 26, 2021, 3:33 p.m.
Last Update Nov. 21, 2024, 10:47 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:zlib:pigz:*:*:*:*:*:*:*:* 2.2.4-1
Related information, measures and tools
Common Vulnerabilities List