CVE-2011-1836

utils/ecryptfs-recover-private in ecryptfs-utils before 90 does not establish a subdirectory with safe permissions, which might allow local users to bypass intended access restrictions via standard filesystem operations during the recovery process.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:ecryptfs:ecryptfs-utils:*:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:62:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:63:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:64:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:65:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:66:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:67:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:68:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:69:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:70:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:71:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:72:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:73:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:74:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:75:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:76:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:77:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:78:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:79:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:80:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:81:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:82:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:83:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:84:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:85:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:86:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs-utils:87:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:58:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:59:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:60:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:61:*:*:*:*:*:*:*

History

No history.

Information

Published : 2014-02-15 14:57

Updated : 2023-12-10 11:31


NVD link : CVE-2011-1836

Mitre link : CVE-2011-1836

CVE.ORG link : CVE-2011-1836


JSON object : View

Products Affected

ecryptfs

  • ecryptfs_utils
  • ecryptfs-utils
CWE
CWE-264

Permissions, Privileges, and Access Controls