CVE-2010-3435
Estado: ModificadaMedia (4.7)—
The (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) before 1.1.2 use root privileges during read access to files and directories that belong to arbitrary user accounts, which might allow local users to obtain sensitive information by leveraging this filesystem activity, as demonstrated by a symlink attack on the .pam_environment file in a user's home directory.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:C/I:N/A:N
- Puntuación base: 4.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.35%
- Percentil entre todas las CVEs puntuadas: 27
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://git.altlinux.org/people/ldv/packages/?p=pam.git%3Ba=commit%3Bh=06f882f30092a39a1db867c9744b2ca8d60e4ad6
- http://lists.vmware.com/pipermail/security-announce/2011/000126.html
- http://openwall.com/lists/oss-security/2010/09/21/3
- http://openwall.com/lists/oss-security/2010/09/27/10
- http://openwall.com/lists/oss-security/2010/09/27/4
- http://openwall.com/lists/oss-security/2010/09/27/5
- http://openwall.com/lists/oss-security/2010/09/27/7
- http://openwall.com/lists/oss-security/2010/09/27/8
- http://openwall.com/lists/oss-security/2010/10/25/2
- http://secunia.com/advisories/49711
- http://security.gentoo.org/glsa/glsa-201206-31.xml
- http://www.mandriva.com/security/advisories?name=MDVSA-2010:220
- http://www.openwall.com/lists/oss-security/2010/09/24/2
- http://www.redhat.com/support/errata/RHSA-2010-0819.html
- http://www.redhat.com/support/errata/RHSA-2010-0891.html
- http://www.securityfocus.com/archive/1/516909/100/0/threaded
- http://www.vmware.com/security/advisories/VMSA-2011-0004.html
- http://www.vupen.com/english/advisories/2011/0606
- https://bugzilla.redhat.com/show_bug.cgi?id=641335
- http://git.altlinux.org/people/ldv/packages/?p=pam.git%3Ba=commit%3Bh=06f882f30092a39a1db867c9744b2ca8d60e4ad6
- http://lists.vmware.com/pipermail/security-announce/2011/000126.html
- http://openwall.com/lists/oss-security/2010/09/21/3
- http://openwall.com/lists/oss-security/2010/09/27/10
- http://openwall.com/lists/oss-security/2010/09/27/4
- http://openwall.com/lists/oss-security/2010/09/27/5
- http://openwall.com/lists/oss-security/2010/09/27/7
- http://openwall.com/lists/oss-security/2010/09/27/8
- http://openwall.com/lists/oss-security/2010/10/25/2
- http://secunia.com/advisories/49711
- http://security.gentoo.org/glsa/glsa-201206-31.xml
- http://www.mandriva.com/security/advisories?name=MDVSA-2010:220
- http://www.openwall.com/lists/oss-security/2010/09/24/2
- http://www.redhat.com/support/errata/RHSA-2010-0819.html
- http://www.redhat.com/support/errata/RHSA-2010-0891.html
- http://www.securityfocus.com/archive/1/516909/100/0/threaded
- http://www.vmware.com/security/advisories/VMSA-2011-0004.html
- http://www.vupen.com/english/advisories/2011/0606
- https://bugzilla.redhat.com/show_bug.cgi?id=641335
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-3435",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.7,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:C/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-01-24T18:00:02.033",
"references": [
{
"url": "http://git.altlinux.org/people/ldv/packages/?p=pam.git%3Ba=commit%3Bh=06f882f30092a39a1db867c9744b2ca8d60e4ad6",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.vmware.com/pipermail/security-announce/2011/000126.html",
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/21/3",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/10",
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/4",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/5",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/7",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/8",
"source": "secalert@redhat.com"
},
{
"url": "http://openwall.com/lists/oss-security/2010/10/25/2",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/49711",
"source": "secalert@redhat.com"
},
{
"url": "http://security.gentoo.org/glsa/glsa-201206-31.xml",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2010:220",
"source": "secalert@redhat.com"
},
{
"url": "http://www.openwall.com/lists/oss-security/2010/09/24/2",
"source": "secalert@redhat.com"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2010-0819.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2010-0891.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/archive/1/516909/100/0/threaded",
"source": "secalert@redhat.com"
},
{
"url": "http://www.vmware.com/security/advisories/VMSA-2011-0004.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.vupen.com/english/advisories/2011/0606",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=641335",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://git.altlinux.org/people/ldv/packages/?p=pam.git%3Ba=commit%3Bh=06f882f30092a39a1db867c9744b2ca8d60e4ad6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.vmware.com/pipermail/security-announce/2011/000126.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/21/3",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/10",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/4",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/5",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/7",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/09/27/8",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://openwall.com/lists/oss-security/2010/10/25/2",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/49711",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://security.gentoo.org/glsa/glsa-201206-31.xml",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2010:220",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2010/09/24/2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2010-0819.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2010-0891.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/516909/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vmware.com/security/advisories/VMSA-2011-0004.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2011/0606",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=641335",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) before 1.1.2 use root privileges during read access to files and directories that belong to arbitrary user accounts, which might allow local users to obtain sensitive information by leveraging this filesystem activity, as demonstrated by a symlink attack on the .pam_environment file in a user's home directory."
},
{
"lang": "es",
"value": "Los módulos pam_env (1) y (2) pam_mail de Linux-PAM en versiones anteriores a v1.1.2 utiliza privilegios de root durante el acceso de lectura a los archivos y directorios que pertenecen a cuentas de usuario arbitrarias, lo que podría permitir a usuarios locales obtener información sensible de aprovechando esta actividad en el sistema de archivos, como se demuestra por un ataque de enlace simbólico en el archivo pam_environment. en el directorio home del usuario."
}
],
"lastModified": "2026-06-16T23:22:45.937",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D45AB07D-A1B8-4BC0-A249-A594D7895B78",
"versionEndIncluding": "1.1.1"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B59C70C7-FABE-4A45-A45D-2C7276D698DF"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DBA50D8F-D5A8-4123-93CF-E7714571F411"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DB8820C0-1ECB-45AD-A573-5667F0D09776"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5D416053-0010-4B25-9F7C-6054C51C1685"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B97AB578-0E9E-4370-8379-0CD455F2D740"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "22A6147C-CC0A-4C9F-B9A9-E144F2133592"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6DEF8EC8-0E0A-4C0A-95BE-FB7C23732083"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C9A9AB1C-FDF8-4E98-8773-387E03CD93E1"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8F94AA92-5854-46B9-8B3C-08FCC5B071CF"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.6.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FD5C0039-827C-45CD-99BE-95459006CA59"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F4256C34-DBCA-4FE0-96A5-874D7F00869A"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.7.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1B2613D2-33C1-4132-AD9A-68190A59C0F4"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.8.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08FDE78F-119B-4FC8-BBFA-8048F2CF1227"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.8.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C4A75789-F7EC-4D9C-942A-243DF92E5CA5"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3753027E-D3A4-45D4-A3A3-2320C48AF6C6"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:0.99.10.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6533A629-6351-4831-BBF7-44718262FAF3"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:1.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "516F23F9-25B3-40DB-A3CA-2F1DE0678934"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:1.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5F3ACA7F-D247-439C-8B5E-287EC5D236AF"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:1.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6A30E5C3-501D-4DAA-B7F7-E42F98DEDBF9"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:1.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AEC8C86C-9FC7-4838-BFD8-90431DEC4946"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:1.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EBE3BF43-7402-4CC0-A329-C8597A0758C7"
},
{
"criteria": "cpe:2.3:a:linux-pam:linux-pam:1.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A39C8AD-FA7C-4C64-AAB7-93CC461E73F2"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}