CVE-2009-0360
Estado: ModificadaMedia (6.2)—
Russ Allbery pam-krb5 before 3.13, when linked against MIT Kerberos, does not properly initialize the Kerberos libraries for setuid use, which allows local users to gain privileges by pointing an environment variable to a modified Kerberos configuration file, and then launching a PAM-based setuid application.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:H/Au:N/C:C/I:C/A:C
- Puntuación base: 6.2
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.69%
- Percentil entre todas las CVEs puntuadas: 51
- Fecha de la puntuación: 4/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-287
Referencias
- http://secunia.com/advisories/33914
- http://secunia.com/advisories/33917
- http://secunia.com/advisories/34260
- http://secunia.com/advisories/34449
- http://security.gentoo.org/glsa/glsa-200903-39.xml
- http://securitytracker.com/id?1021711
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1
- http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm
- http://www.debian.org/security/2009/dsa-1721
- http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html
- http://www.securityfocus.com/archive/1/500892/100/0/threaded
- http://www.securityfocus.com/bid/33740
- http://www.ubuntu.com/usn/USN-719-1
- http://www.vupen.com/english/advisories/2009/0410
- http://www.vupen.com/english/advisories/2009/0426
- http://www.vupen.com/english/advisories/2009/0979
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5669
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5732
- http://secunia.com/advisories/33914
- http://secunia.com/advisories/33917
- http://secunia.com/advisories/34260
- http://secunia.com/advisories/34449
- http://security.gentoo.org/glsa/glsa-200903-39.xml
- http://securitytracker.com/id?1021711
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1
- http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm
- http://www.debian.org/security/2009/dsa-1721
- http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html
- http://www.securityfocus.com/archive/1/500892/100/0/threaded
- http://www.securityfocus.com/bid/33740
- http://www.ubuntu.com/usn/USN-719-1
- http://www.vupen.com/english/advisories/2009/0410
- http://www.vupen.com/english/advisories/2009/0426
- http://www.vupen.com/english/advisories/2009/0979
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5669
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5732
JSON original (NVD)
Mostrar
{
"id": "CVE-2009-0360",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.2,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:H/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "HIGH",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": true,
"exploitabilityScore": 1.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2009-02-13T17:30:00.640",
"references": [
{
"url": "http://secunia.com/advisories/33914",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33917",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/34260",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/34449",
"source": "cve@mitre.org"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200903-39.xml",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1021711",
"source": "cve@mitre.org"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1",
"source": "cve@mitre.org"
},
{
"url": "http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm",
"source": "cve@mitre.org"
},
{
"url": "http://www.debian.org/security/2009/dsa-1721",
"source": "cve@mitre.org"
},
{
"url": "http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/500892/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/33740",
"source": "cve@mitre.org"
},
{
"url": "http://www.ubuntu.com/usn/USN-719-1",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0410",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0426",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0979",
"source": "cve@mitre.org"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5669",
"source": "cve@mitre.org"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5732",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33914",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/33917",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/34260",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/34449",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200903-39.xml",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1021711",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2009/dsa-1721",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/500892/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/33740",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/USN-719-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0410",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0426",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0979",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5669",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5732",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-287"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Russ Allbery pam-krb5 before 3.13, when linked against MIT Kerberos, does not properly initialize the Kerberos libraries for setuid use, which allows local users to gain privileges by pointing an environment variable to a modified Kerberos configuration file, and then launching a PAM-based setuid application."
},
{
"lang": "es",
"value": "Russ Allbery pam-krb5 versiones anteriores a v3.13, cuando es enlazado a través de MIT Kerberos, no inicializa correctamente las librerías Kerberos al usarlas en la fijación de propietario, permitiendo a usuarios locales obtener privilegios al apuntar una variable de entorno a un fichero de configuración de Kerberos modificado, y después llamando a una aplicación de fijación de propietario basada en PAM."
}
],
"lastModified": "2026-06-16T23:04:51.690",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "989241C8-BC2F-4DE2-BF9E-9CC64198AF5A",
"versionEndIncluding": "3.12"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D4E491A2-9478-4462-8BCD-6DD79954C418"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4837527C-9618-412F-A8CB-87122CF35B71"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F20698B7-B13B-488C-A49F-90A4490DA0F5"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "81821DD4-343A-4CDE-A7A6-CA606662971C"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D7A629B4-55FA-418E-97FC-935B022A4F92"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8B5451CD-CDCC-4D9D-A076-45E7B14EEF76"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:2.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F7761042-9FFB-4235-9A34-22B91CE2CA73"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "633EE1E7-1B5D-4D10-BA4B-D13A15BA68B2"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4B6844EE-3552-429A-A3D8-9A6B6C3B2785"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D9619E40-83AA-46D6-AECF-CC7FF6B1ED1B"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1FF1D6C7-15E6-4DAA-92C1-C216905866B4"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BB0342E5-B622-4A5E-A57F-6EAF85E268C1"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B2684C7D-B266-4460-9DAD-945B4DECF57C"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FDC110CB-253F-44E6-8515-FC9025EBF57F"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D78AEED8-34AB-41B7-926F-6F7995253E5A"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FB53833E-EB9E-4ED8-8BC5-B681BE0B2897"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0FE72618-6BE5-45F3-A782-991A73C09389"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "315E2FB7-EEE5-48AA-B058-F53AEA210807"
},
{
"criteria": "cpe:2.3:a:eyrie:pam-krb5:3.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A4421B50-CC46-4EA6-AACF-DBE0EE76A389"
}
],
"operator": "OR"
}
]
}
],
"vendorComments": [
{
"comment": "Not vulnerable. This issue did not affect the versions of the pam_krb5 package, as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5.",
"lastModified": "2009-02-13T00:00:00",
"organization": "Red Hat"
}
],
"evaluatorComment": "Per vendor advisory:\r\n http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html\r\n\r\n\"This advisory is only for my pam-krb5 module, as distributed from my web site and packaged by Debian, Ubuntu, and Gentoo.\"",
"sourceIdentifier": "cve@mitre.org"
}