CVE-2016-8659
13.02.2017, 18:59
Bubblewrap before 0.1.3 sets the PR_SET_DUMPABLE flag, which might allow local users to gain privileges by attaching to the process, as demonstrated by sending commands to a PrivSep socket.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| bubblewrap_project | bubblewrap | 𝑥 ≤ 0.1.1 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| flatpak |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| flatpak-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| flatpak-remote-flathub |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| flatpak-zsh-completion |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libflatpak0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| system-user-flatpak |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-Flatpak-1_0 |
|
Common Weakness Enumeration
References