Vulnerability Details CVE-2005-0988
Race condition in gzip 1.2.4, 1.3.3, and earlier, when decompressing a gzipped file, allows local users to modify permissions of arbitrary files via a hard link attack on a file while it is being decompressed, whose permissions are changed by gzip after the decompression is complete.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 31.6%
CVSS Severity
CVSS v2 Score 3.7
Products affected by CVE-2005-0988
-
-
cpe:2.3:a:gnu:gzip:1.2.4a
-
-
cpe:2.3:o:freebsd:freebsd:4.0
-
cpe:2.3:o:freebsd:freebsd:4.1
-
cpe:2.3:o:freebsd:freebsd:4.1.1
-
cpe:2.3:o:freebsd:freebsd:4.10
-
cpe:2.3:o:freebsd:freebsd:4.11
-
cpe:2.3:o:freebsd:freebsd:4.2
-
cpe:2.3:o:freebsd:freebsd:4.3
-
cpe:2.3:o:freebsd:freebsd:4.4
-
cpe:2.3:o:freebsd:freebsd:4.5
-
cpe:2.3:o:freebsd:freebsd:4.6
-
cpe:2.3:o:freebsd:freebsd:4.6.2
-
cpe:2.3:o:freebsd:freebsd:4.7
-
cpe:2.3:o:freebsd:freebsd:4.8
-
cpe:2.3:o:freebsd:freebsd:4.9
-
cpe:2.3:o:freebsd:freebsd:5.0
-
cpe:2.3:o:freebsd:freebsd:5.1
-
cpe:2.3:o:freebsd:freebsd:5.2
-
cpe:2.3:o:freebsd:freebsd:5.2.1
-
cpe:2.3:o:freebsd:freebsd:5.3
-
cpe:2.3:o:freebsd:freebsd:5.4
-
-
cpe:2.3:o:gentoo:linux:1.2
-
cpe:2.3:o:gentoo:linux:1.4
-
cpe:2.3:o:gentoo:linux:2.1.30
-
cpe:2.3:o:gentoo:linux:2.2.28
-
cpe:2.3:o:gentoo:linux:2.3.30
-
cpe:2.3:o:redhat:enterprise_linux:2.1
-
cpe:2.3:o:redhat:enterprise_linux:3.0
-
cpe:2.3:o:redhat:enterprise_linux:4.0
-
cpe:2.3:o:redhat:enterprise_linux_desktop:3.0
-
cpe:2.3:o:redhat:enterprise_linux_desktop:4.0
-
cpe:2.3:o:redhat:linux_advanced_workstation:2.1
-
cpe:2.3:o:trustix:secure_linux:2.0
-
cpe:2.3:o:trustix:secure_linux:2.1
-
cpe:2.3:o:trustix:secure_linux:2.2
-
cpe:2.3:o:turbolinux:turbolinux_appliance_server:1.0_hosting
-
cpe:2.3:o:turbolinux:turbolinux_appliance_server:1.0_workgroup
-
cpe:2.3:o:turbolinux:turbolinux_desktop:10.0
-
cpe:2.3:o:turbolinux:turbolinux_home:*
-
cpe:2.3:o:turbolinux:turbolinux_server:10.0
-
cpe:2.3:o:turbolinux:turbolinux_server:7.0
-
cpe:2.3:o:turbolinux:turbolinux_server:8.0
-
cpe:2.3:o:turbolinux:turbolinux_workstation:7.0
-
cpe:2.3:o:turbolinux:turbolinux_workstation:8.0
-
cpe:2.3:o:ubuntu:ubuntu_linux:4.1
-
cpe:2.3:o:ubuntu:ubuntu_linux:5.04