CVE-2013-2207
Status: ModifiedLow (2.6)—
pt_chown in GNU C Library (aka glibc or libc6) before 2.18 does not properly check permissions for tty files, which allows local users to change the permission on the files and obtain access to arbitrary pseudo-terminals by leveraging a FUSE file system.
CVSS
- Version: 2.0
- Vector: AV:L/AC:H/Au:N/C:P/I:P/A:N
- Base score: 2.6
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 0.35%
- Percentile among all scored CVEs: 27
- Score date: 10/7/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (2)
CWEs
- CWE-264
References
- http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00019.html
- http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00036.html
- http://secunia.com/advisories/55113
- http://www.mandriva.com/security/advisories?name=MDVSA-2013:283
- http://www.ubuntu.com/usn/USN-2985-1
- http://www.ubuntu.com/usn/USN-2985-2
- https://bugzilla.redhat.com/show_bug.cgi?id=976408
- https://security.gentoo.org/glsa/201503-04
- https://sourceware.org/bugzilla/show_bug.cgi?id=15755
- https://sourceware.org/ml/libc-alpha/2013-08/msg00160.html
- http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00019.html
- http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00036.html
- http://secunia.com/advisories/55113
- http://www.mandriva.com/security/advisories?name=MDVSA-2013:283
- http://www.ubuntu.com/usn/USN-2985-1
- http://www.ubuntu.com/usn/USN-2985-2
- https://bugzilla.redhat.com/show_bug.cgi?id=976408
- https://security.gentoo.org/glsa/201503-04
- https://sourceware.org/bugzilla/show_bug.cgi?id=15755
- https://sourceware.org/ml/libc-alpha/2013-08/msg00160.html
Raw JSON (NVD)
Show
{
"id": "CVE-2013-2207",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 2.6,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:H/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 1.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2013-10-09T22:55:02.633",
"references": [
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00019.html",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00036.html",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/55113",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2013:283",
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/USN-2985-1",
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/USN-2985-2",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=976408",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "https://security.gentoo.org/glsa/201503-04",
"source": "secalert@redhat.com"
},
{
"url": "https://sourceware.org/bugzilla/show_bug.cgi?id=15755",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "https://sourceware.org/ml/libc-alpha/2013-08/msg00160.html",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00019.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00036.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/55113",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2013:283",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/USN-2985-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/USN-2985-2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=976408",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.gentoo.org/glsa/201503-04",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://sourceware.org/bugzilla/show_bug.cgi?id=15755",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://sourceware.org/ml/libc-alpha/2013-08/msg00160.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "pt_chown in GNU C Library (aka glibc or libc6) before 2.18 does not properly check permissions for tty files, which allows local users to change the permission on the files and obtain access to arbitrary pseudo-terminals by leveraging a FUSE file system."
},
{
"lang": "es",
"value": "pt_chown en GNU C Library (también conocida como glibc o libc6) anterior a la versión 2.18 no comprueba adecuadamente los permisos para archivos tty, lo que permite a usuarios locales cambiar el permiso en los archivos y obtener acceso a pseudo-terminals arbitrarios mediante el aprovechamiento de un sistema de archivos FUSE."
}
],
"lastModified": "2026-06-16T23:52:56.777",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:gnu:glibc:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "80EA2A91-4CBF-4AF4-9776-BF9EFDA67CDF",
"versionEndIncluding": "2.17"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E5C0577C-6BC7-418F-B2C5-B74800D43418"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FEA795F7-8AAC-42BA-971B-601346704BD8"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5CADA314-C0D0-40F8-9019-884F17D0B54A"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "255E0C0D-0B70-4C10-BF7C-34193AA24C42"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F424F2F5-D7E4-4A13-A8CF-32D466610BDF"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6DC4E7AE-BDC4-48F1-9FDE-3F3FAA3F40F4"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F1329215-C53A-40D5-8E9C-F457D092E483"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4E2A0F12-FD00-40B9-86AD-7D082385E5DB"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8ED8F0E8-A969-4F7F-A100-662F4A5426FD"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.1.1.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9416576F-A605-45BE-AA01-FEF357A66979"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AE582B8F-4E31-4D0F-B2F9-AC83C855F751"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DB56D9C9-13B3-418C-B06C-0997E165F1C7"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.1.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "19D5667D-5EA4-4B44-BF8A-9C10506BD4E6"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.10.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9A30D0EE-1AED-4C99-8A22-24E47212F3FD"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4169CA4B-C4F5-499A-A35A-49DD43AC0A22"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.11.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A3AC9749-52C5-4E17-8A77-5F4ED91FA8E3"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.11.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C55E32EC-33A6-4145-9B76-C7E3DBACD1E1"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.11.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6423F0B5-E483-4DE9-B13F-3A7322F055DC"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.12.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C543B0E8-8B48-44A4-B63F-B2D9EA23E8EE"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.12.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "37880948-2AB5-491A-85E2-B7E271E03B1D"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF8E0DCD-8D39-4C89-9B4C-37025D9BE3A9"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.14:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BFD5D113-EF53-4690-92AC-B6E54D70AA9B"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.14.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "92B1C39D-1183-4FAE-85C2-D1DC7AA6F431"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.15:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "733A1711-D2FC-45C6-9542-893860851F6B"
},
{
"criteria": "cpe:2.3:a:gnu:glibc:2.16:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CA4CFA8E-9892-4DDA-9DB2-581711E974A1"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E14271AE-1309-48F3-B9C6-D7DEEC488279"
},
{
"criteria": "cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5991814D-CA77-4C25-90D2-DB542B17E0AD"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}