CVE-2020-8032

Name
CVE-2020-8032
Description
A Insecure Temporary File vulnerability in the packaging of cyrus-sasl of openSUSE Factory allows local attackers to escalate to root. This issue affects: openSUSE Factory cyrus-sasl version 2.1.27-4.2 and prior versions.
NVD Severity
medium
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
Exploit https://bugzilla.suse.com/show_bug.cgi?id=1180669

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:opensuse:cyrus-sasl:*:*:*:*:*:*:*:* cyrus-sasl >= None <= 2.1.27

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
cyrus-sasl edge-main 2.1.27-r14 Natanael Copa <ncopa@alpinelinux.org> fixed
cyrus-sasl edge-main 2.1.27-r13 Natanael Copa <ncopa@alpinelinux.org> fixed
cyrus-sasl edge-main 2.1.27-r12 Natanael Copa <ncopa@alpinelinux.org> fixed
cyrus-sasl edge-main 2.1.27-r5 None fixed
cyrus-sasl edge-main 2.1.26-r7 None fixed
cyrus-sasl 3.22-main 2.1.27-r5 None fixed
cyrus-sasl 3.22-main 2.1.26-r7 None fixed
cyrus-sasl 3.21-main 2.1.27-r5 None fixed
cyrus-sasl 3.21-main 2.1.26-r7 None fixed
cyrus-sasl 3.20-main 2.1.27-r5 None fixed
cyrus-sasl 3.20-main 2.1.26-r7 None fixed
cyrus-sasl 3.19-main 2.1.27-r5 None fixed
cyrus-sasl 3.19-main 2.1.26-r7 None fixed
cyrus-sasl 3.12-main 2.1.27-r6 Natanael Copa <ncopa@alpinelinux.org> fixed
cyrus-sasl 3.11-main 2.1.27-r5 Natanael Copa <ncopa@alpinelinux.org> fixed
cyrus-sasl 3.10-main 2.1.27-r4 Natanael Copa <ncopa@alpinelinux.org> fixed