Vulnerability Name: | CVE-2013-1060 (CCN-87541) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-07-31 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-07-31 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2013-10-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | A certain Ubuntu build procedure for perf, as distributed in the Linux kernel packages in Ubuntu 10.04 LTS, 12.04 LTS, 12.10, 13.04, and 13.10, sets the HOME environment variable to the ~buildd directory and consequently reads the system configuration file from the ~buildd directory, which allows local users to gain privileges by leveraging control over the buildd account. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.3 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.9 Medium (CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C) 5.1 Medium (Temporal CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.1 Medium (CCN Temporal CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-264 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Privileges | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2013-1060 Source: CONFIRM Type: Vendor Advisory http://people.canonical.com/~ubuntu-security/cve/2013/CVE-2013-1060.html Source: CCN Type: The Linux Kernel Archives Web site The Linux Kernel Archives Source: CCN Type: BID-62248 Linux Kernel 'perf' Utility CVE-2013-1060 Local Privilege Escalation Vulnerability Source: UBUNTU Type: UNKNOWN USN-1938-1 Source: UBUNTU Type: UNKNOWN USN-1939-1 Source: UBUNTU Type: UNKNOWN USN-1941-1 Source: UBUNTU Type: UNKNOWN USN-1942-1 Source: UBUNTU Type: UNKNOWN USN-1943-1 Source: UBUNTU Type: UNKNOWN USN-1944-1 Source: UBUNTU Type: UNKNOWN USN-1945-1 Source: UBUNTU Type: UNKNOWN USN-1946-1 Source: UBUNTU Type: UNKNOWN USN-1947-1 Source: XF Type: UNKNOWN linux-kernel-cve20131060-priv-esc(87541) Source: CONFIRM Type: UNKNOWN https://launchpad.net/bugs/1206200 Source: CCN Type: Ubuntu Mailing Lists, Wed Jul 31 18:09:25 UTC 2013 [CVE-2013-1060] perf configuration file vunerability Source: MLIST Type: UNKNOWN [kernel-team] 20130731 [CVE-2013-1060] perf configuration file vunerability Source: MLIST Type: UNKNOWN [kernel-team] 20130731 [lucid CVE 1/1] UBUNTU: [Packaging] supply perf with appropriate prefix to ensure use of local config Source: CCN Type: WhiteSource Vulnerability Database CVE-2013-1060 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |