Vulnerability Name: | CVE-2019-13636 (CCN-163971) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2019-07-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2019-07-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2019-07-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | In GNU patch through 2.7.6, the following of symlinks is mishandled in certain cases other than input files. This affects inp.c and util.c. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.9 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N) 5.3 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N/E:P/RL:O/RC:C)
5.3 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N/E:P/RL:O/RC:C)
5.3 Medium (REDHAT Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N/E:P/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-59 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2019-13636 Source: MISC Type: UNKNOWN http://packetstormsecurity.com/files/154124/GNU-patch-Command-Injection-Directory-Traversal.html Source: XF Type: UNKNOWN gnu-patch-cve201913636-info-disc(163971) Source: CCN Type: GNU GIT Repository Don't follow symlinks unless --follow-symlinks is given Source: MISC Type: Mailing List, Patch, Vendor Advisory https://git.savannah.gnu.org/cgit/patch.git/commit/?id=dce4683cbbe107a95f1f0d45fabc304acfb5d71a Source: MISC Type: UNKNOWN https://github.com/irsl/gnu-patch-vulnerabilities Source: MLIST Type: Third Party Advisory [debian-lts-announce] 20190719 [SECURITY] [DLA 1856-1] patch security update Source: FEDORA Type: UNKNOWN FEDORA-2019-ac709da87f Source: CCN Type: Packet Storm Security [08-16-2019] GNU patch Command Injection / Directory Traversal Source: BUGTRAQ Type: UNKNOWN 20190816 Details about recent GNU patch vulnerabilities Source: BUGTRAQ Type: UNKNOWN 20190730 [SECURITY] [DSA 4489-1] patch security update Source: GENTOO Type: UNKNOWN GLSA-201908-22 Source: CONFIRM Type: UNKNOWN https://security.netapp.com/advisory/ntap-20190828-0001/ Source: UBUNTU Type: UNKNOWN USN-4071-1 Source: UBUNTU Type: UNKNOWN USN-4071-2 Source: DEBIAN Type: UNKNOWN DSA-4489 Source: CCN Type: WhiteSource Vulnerability Database CVE-2019-13636 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |