CVE-2011-0022
Estado: ModificadaMedia (4.7)—
The setup scripts in 389 Directory Server 1.2.x (aka Red Hat Directory Server 8.2.x), when multiple unprivileged instances are configured, use 0777 permissions for the /var/run/dirsrv directory, which allows local users to cause a denial of service (daemon outage or arbitrary process termination) by replacing PID files contained in this directory.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:N/I:N/A:C
- Puntuación base: 4.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.29%
- Percentil entre todas las CVEs puntuadas: 20
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-399
Referencias
- http://www.redhat.com/support/errata/RHSA-2011-0293.html
- http://www.securityfocus.com/bid/46489
- http://www.securitytracker.com/id?1025102
- https://bugzilla.redhat.com/show_bug.cgi?id=671199
- http://www.redhat.com/support/errata/RHSA-2011-0293.html
- http://www.securityfocus.com/bid/46489
- http://www.securitytracker.com/id?1025102
- https://bugzilla.redhat.com/show_bug.cgi?id=671199
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-0022",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.7,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:N/I:N/A:C",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-02-23T19:00:01.813",
"references": [
{
"url": "http://www.redhat.com/support/errata/RHSA-2011-0293.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/bid/46489",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securitytracker.com/id?1025102",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=671199",
"source": "secalert@redhat.com"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2011-0293.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/46489",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1025102",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=671199",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-399"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The setup scripts in 389 Directory Server 1.2.x (aka Red Hat Directory Server 8.2.x), when multiple unprivileged instances are configured, use 0777 permissions for the /var/run/dirsrv directory, which allows local users to cause a denial of service (daemon outage or arbitrary process termination) by replacing PID files contained in this directory."
},
{
"lang": "es",
"value": "Las secuencias de comandos de configuración en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server 8.2.x)), cuando varias instancias sin privilegios están configuradas, usa permisos 0777 para el directorio /var/run/dirsrv, que permite a usuarios locales provocar una denegación de servicios (fallo de demonio o terminación de procesos de su elección) mediante la sustitución de los archivos PID contenidos en este directorio."
}
],
"lastModified": "2026-06-16T23:26:38.460",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CE2E9C8D-FFEE-424C-BBA6-42BD4309D18A"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8F2E9CEF-F30D-4374-A7E2-052102B602A7"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "16A8729B-B00B-4871-B083-6B10A5034721"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6335FA65-9498-40AF-AE2B-034DA2823821"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.5:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8CF92ADB-B5B0-43D7-93D8-CBA3AE46EB8D"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.5:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "17F8ED59-E27A-4B9B-8BB8-66FAB2B2DCFB"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.5:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4200CEAB-4E14-48C8-9D6F-F86796475019"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.5:rc4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3179916B-F98C-4D10-82AB-59DCCACBE8DA"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B44B5289-08BB-4D62-B60D-1BD738472B1D"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:a2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "02392BBF-AFAB-4739-BAF6-E930692AB28F"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:a3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BFF70436-E01E-4912-AC31-B600F5E8CB4F"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:a4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "360BA51B-B47E-4537-B564-9E628DF4E6EA"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "987F04BC-75DC-4959-AE32-070F11F9EBC2"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "078BCE55-90BB-48DE-92D1-9A152338158C"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "595F5AEE-E4A9-40E0-AF03-69AF689C4916"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:rc6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FED47519-F254-4545-8551-FFBD0B4F9FAB"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6:rc7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A06C0421-74B7-4F9D-9F3A-18BF62BDD4D9"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "83F772DF-B8A7-4577-9AC6-3234B8C7FFAA"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.7:alpha3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "60624BFB-BB50-47F9-BB6D-BC92B40988BF"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.7.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "17C879AE-7435-43F5-94E5-A7ED84E46D0F"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.8:alpha1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5809DC7B-AC50-4E03-A8FA-6C2C6B67A400"
},
{
"criteria": "cpe:2.3:a:fedoraproject:389_directory_server:1.2.8:alpha2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04FED7B7-7D97-4020-9D5C-A7150B43838C"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:redhat:directory_server:8.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EDC61481-16C5-44EF-AA40-8423A40B2581"
},
{
"criteria": "cpe:2.3:a:redhat:directory_server:8.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C92B4226-6D3D-4430-A753-92E828FBBB8C"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}