CVE-2011-1550
Estado: ModificadaMedia (6.3)—
The default configuration of logrotate on SUSE openSUSE Factory uses root privileges to process files in directories that permit non-root write access, which allows local users to conduct symlink and hard link attacks by leveraging logrotate's lack of support for untrusted directories, as demonstrated by directories for the (1) cobbler, (2) inn, (3) safte-monitor, and (4) uucp packages.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:N/I:C/A:C
- Puntuación base: 6.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.35%
- Percentil entre todas las CVEs puntuadas: 26
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://openwall.com/lists/oss-security/2011/03/04/16
- http://openwall.com/lists/oss-security/2011/03/04/17
- http://openwall.com/lists/oss-security/2011/03/04/18
- http://openwall.com/lists/oss-security/2011/03/04/19
- http://openwall.com/lists/oss-security/2011/03/04/22
- http://openwall.com/lists/oss-security/2011/03/04/24
- http://openwall.com/lists/oss-security/2011/03/04/25
- http://openwall.com/lists/oss-security/2011/03/04/26
- http://openwall.com/lists/oss-security/2011/03/04/27
- http://openwall.com/lists/oss-security/2011/03/04/28
- http://openwall.com/lists/oss-security/2011/03/04/29
- http://openwall.com/lists/oss-security/2011/03/04/30
- http://openwall.com/lists/oss-security/2011/03/04/31
- http://openwall.com/lists/oss-security/2011/03/04/32
- http://openwall.com/lists/oss-security/2011/03/04/33
- http://openwall.com/lists/oss-security/2011/03/05/4
- http://openwall.com/lists/oss-security/2011/03/05/6
- http://openwall.com/lists/oss-security/2011/03/05/8
- http://openwall.com/lists/oss-security/2011/03/06/3
- http://openwall.com/lists/oss-security/2011/03/06/4
- http://openwall.com/lists/oss-security/2011/03/06/5
- http://openwall.com/lists/oss-security/2011/03/06/6
- http://openwall.com/lists/oss-security/2011/03/07/11
- http://openwall.com/lists/oss-security/2011/03/07/5
- http://openwall.com/lists/oss-security/2011/03/07/6
- http://openwall.com/lists/oss-security/2011/03/08/5
- http://openwall.com/lists/oss-security/2011/03/10/2
- http://openwall.com/lists/oss-security/2011/03/10/3
- http://openwall.com/lists/oss-security/2011/03/10/6
- http://openwall.com/lists/oss-security/2011/03/10/7
- http://openwall.com/lists/oss-security/2011/03/11/3
- http://openwall.com/lists/oss-security/2011/03/11/5
- http://openwall.com/lists/oss-security/2011/03/14/26
- http://openwall.com/lists/oss-security/2011/03/23/11
- http://openwall.com/lists/oss-security/2011/03/04/16
- http://openwall.com/lists/oss-security/2011/03/04/17
- http://openwall.com/lists/oss-security/2011/03/04/18
- http://openwall.com/lists/oss-security/2011/03/04/19
- http://openwall.com/lists/oss-security/2011/03/04/22
- http://openwall.com/lists/oss-security/2011/03/04/24
- http://openwall.com/lists/oss-security/2011/03/04/25
- http://openwall.com/lists/oss-security/2011/03/04/26
- http://openwall.com/lists/oss-security/2011/03/04/27
- http://openwall.com/lists/oss-security/2011/03/04/28
- http://openwall.com/lists/oss-security/2011/03/04/29
- http://openwall.com/lists/oss-security/2011/03/04/30
- http://openwall.com/lists/oss-security/2011/03/04/31
- http://openwall.com/lists/oss-security/2011/03/04/32
- http://openwall.com/lists/oss-security/2011/03/04/33
- http://openwall.com/lists/oss-security/2011/03/05/4
- http://openwall.com/lists/oss-security/2011/03/05/6
- http://openwall.com/lists/oss-security/2011/03/05/8
- http://openwall.com/lists/oss-security/2011/03/06/3
- http://openwall.com/lists/oss-security/2011/03/06/4
- http://openwall.com/lists/oss-security/2011/03/06/5
- http://openwall.com/lists/oss-security/2011/03/06/6
- http://openwall.com/lists/oss-security/2011/03/07/11
- http://openwall.com/lists/oss-security/2011/03/07/5
- http://openwall.com/lists/oss-security/2011/03/07/6
- http://openwall.com/lists/oss-security/2011/03/08/5
- http://openwall.com/lists/oss-security/2011/03/10/2
- http://openwall.com/lists/oss-security/2011/03/10/3
- http://openwall.com/lists/oss-security/2011/03/10/6
- http://openwall.com/lists/oss-security/2011/03/10/7
- http://openwall.com/lists/oss-security/2011/03/11/3
- http://openwall.com/lists/oss-security/2011/03/11/5
- http://openwall.com/lists/oss-security/2011/03/14/26
- http://openwall.com/lists/oss-security/2011/03/23/11
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-1550",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.3,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:N/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 9.2,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-03-30T22:55:02.707",
"references": [
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/16",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/17",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/18",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/19",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/22",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/24",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/25",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/26",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/27",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/28",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/29",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/30",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/31",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/32",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/33",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/05/4",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/05/6",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/05/8",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/3",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/4",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/5",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/6",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/07/11",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/07/5",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/07/6",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/08/5",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/2",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/3",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/6",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/7",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/11/3",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/11/5",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/14/26",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/23/11",
"source": "cve@mitre.org"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/16",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/17",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/18",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/19",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/22",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/24",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/25",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/26",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/27",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/28",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/29",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/30",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/31",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/32",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/04/33",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/05/4",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/05/6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/05/8",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/3",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/4",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/5",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/06/6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/07/11",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/07/5",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/07/6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/08/5",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/3",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/10/7",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/11/3",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/11/5",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/14/26",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2011/03/23/11",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The default configuration of logrotate on SUSE openSUSE Factory uses root privileges to process files in directories that permit non-root write access, which allows local users to conduct symlink and hard link attacks by leveraging logrotate's lack of support for untrusted directories, as demonstrated by directories for the (1) cobbler, (2) inn, (3) safte-monitor, and (4) uucp packages."
},
{
"lang": "es",
"value": "La configuración por defecto de logrotate en SUSE openSUSE Factory utiliza privilegios de administrador para procesar ficheros en directorios que permite a un no-adminitrador acceso de escritura, lo que permite a usuarios locales conducir ataques de enlace simbólico y enlace fijo aprovechándose de la falta de soporte en logrotate para directorios no confiables, como se demostró en directorios para el (1) cobbler, (2) inn, (3) safte-monitor, y (4) paquetes uccp."
}
],
"lastModified": "2026-06-16T23:29:36.347",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:gentoo:logrotate:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "24285EAC-E6BE-421E-B6C1-35CF176769E5"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:novell:opensuse_factory:*:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "882DC849-895C-4BD7-91AA-A8F38F418300"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}