Vulnerability Name: | CVE-2008-4865 (CCN-46372) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2008-10-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2008-10-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2009-03-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Untrusted search path vulnerability in valgrind before 3.4.0 allows local users to execute arbitrary programs via a Trojan horse .valgrindrc file in the current working directory, as demonstrated using a malicious --db-command options. Note: the severity of this issue has been disputed, but CVE is including this issue because execution of a program from an untrusted directory is a common scenario. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.9 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.2 High (CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C) 5.0 Medium (Temporal CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:UR)
2.6 Low (CCN Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:UR)
2.6 Low (REDHAT Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:UR)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Privileges | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2008-4865 Source: SUSE Type: UNKNOWN SUSE-SR:2009:002 Source: CCN Type: Lynx Web page Lynx Source: SECUNIA Type: Vendor Advisory 33568 Source: GENTOO Type: UNKNOWN GLSA-200902-03 Source: MLIST Type: UNKNOWN [valgrind-announce] 20090103 Valgrind-3.4.0 is available Source: CCN Type: GLSA-200902-03 Valgrind: Untrusted search path Source: CCN Type: oss-security Mailing List, Mon, 27 Oct 2008 18:38:19 +0000 Re: CVE request: lynx (old) .mailcap handling flaw Source: MLIST Type: UNKNOWN [oss-security] 20081027 Re: CVE request: lynx (old) .mailcap handling flaw Source: CCN Type: oss-security Mailing List, Tue, 28 Oct 2008 10:38:43 +0100 Re: CVE request: lynx (old) .mailcap handling flaw Source: MLIST Type: UNKNOWN [oss-security] 20081028 Re: CVE request: lynx (old) .mailcap handling flaw Source: CCN Type: oss-security Mailing List, Wed, 29 Oct 2008 12:45:57 +0000 Re: CVE request: lynx (old) .mailcap handling flaw Source: MLIST Type: UNKNOWN [oss-security] 20081029 Re: CVE request: lynx (old) .mailcap handling flaw Source: CCN Type: oss-security Mailing List, Wed, 29 Oct 2008 17:22:26 +0100 Re: CVE request: lynx (old) .mailcap handling flaw Source: MLIST Type: UNKNOWN [oss-security] 20081029 Re: CVE request: lynx (old) .mailcap handling flaw Source: CCN Type: OSVDB ID: 50262 valgrind .valgrindrc File Option Handling Search Path Subversion Arbitrary Local Program Execution Source: XF Type: UNKNOWN valgrind-valgrindrc-command-execution(46372) Source: SUSE Type: SUSE-SR:2009:002 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |