← Back

CVE-2020-15702

nvd nist
Published: Aug 6, 2020Modified: Jun 17, 2026

JSON object

Loading...
7.0
Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 1.0 / Impact: 5.9
Source: NVD

Description

TOCTOU Race Condition vulnerability in apport allows a local attacker to escalate privileges and execute arbitrary code. An attacker may exit the crashed process and exploit PID recycling to spawn a root process with the same PID as the crashed process, which can then be used to escalate privileges. Fixed in 2.20.1-0ubuntu2.24, 2.20.9 versions prior to 2.20.9-0ubuntu7.16 and 2.20.11 versions prior to 2.20.11-0ubuntu27.6. Was ZDI-CAN-11234.

Affected (101)

2 products
Apport
Ubuntu Linux
Configuration A
24 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Canonical
Version 2.20.11-0ubuntu10
Version 2.20.11-0ubuntu11
Version 2.20.11-0ubuntu12
Version 2.20.11-0ubuntu13
Version 2.20.11-0ubuntu14
Version 2.20.11-0ubuntu15
Version 2.20.11-0ubuntu16
Version 2.20.11-0ubuntu17
Version 2.20.11-0ubuntu18
Version 2.20.11-0ubuntu19
Version 2.20.11-0ubuntu20
Version 2.20.11-0ubuntu21
Version 2.20.11-0ubuntu22
Version 2.20.11-0ubuntu23
Version 2.20.11-0ubuntu24
Version 2.20.11-0ubuntu25
Version 2.20.11-0ubuntu26
Version 2.20.11-0ubuntu27.2
Version 2.20.11-0ubuntu27.3
Version 2.20.11-0ubuntu27.4
Version 2.20.11-0ubuntu27.5
Version 2.20.11-0ubuntu27
Version 2.20.11-0ubuntu8
Version 2.20.11-0ubuntu9
Running on/withPlatform Versions
Canonical
Ubuntu Linux
Version 20.04
Configuration B
35 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Canonical
Version 2.20.7-0ubuntu3.1
Version 2.20.7-0ubuntu3
Version 2.20.7-0ubuntu4
Version 2.20.8-0ubuntu10
Version 2.20.8-0ubuntu1
Version 2.20.8-0ubuntu2
Version 2.20.8-0ubuntu3
Version 2.20.8-0ubuntu4
Version 2.20.8-0ubuntu5
Version 2.20.8-0ubuntu6
Version 2.20.8-0ubuntu7
Version 2.20.8-0ubuntu8
Version 2.20.8-0ubuntu9
Version 2.20.9-0ubuntu1
Version 2.20.9-0ubuntu2
Version 2.20.9-0ubuntu3
Version 2.20.9-0ubuntu4
Version 2.20.9-0ubuntu5
Version 2.20.9-0ubuntu6
Version 2.20.9-0ubuntu7.10
Version 2.20.9-0ubuntu7.11
Version 2.20.9-0ubuntu7.12
Version 2.20.9-0ubuntu7.13
Version 2.20.9-0ubuntu7.14
Version 2.20.9-0ubuntu7.15
Version 2.20.9-0ubuntu7.1
Version 2.20.9-0ubuntu7.2
Version 2.20.9-0ubuntu7.3
Version 2.20.9-0ubuntu7.4
Version 2.20.9-0ubuntu7.5
Version 2.20.9-0ubuntu7.6
Version 2.20.9-0ubuntu7.7
Version 2.20.9-0ubuntu7.8
Version 2.20.9-0ubuntu7.9
Version 2.20.9-0ubuntu7
Running on/withPlatform Versions
Canonical
Ubuntu Linux
Version 18.04
Configuration C
41 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Canonical
Version 2.19.1-0ubuntu3
Version 2.19.2-0ubuntu1
Version 2.19.2-0ubuntu2
Version 2.19.2-0ubuntu3
Version 2.19.2-0ubuntu4
Version 2.19.2-0ubuntu5
Version 2.19.2-0ubuntu6
Version 2.19.2-0ubuntu7
Version 2.19.2-0ubuntu8
Version 2.19.2-0ubuntu9
Version 2.19.3-0ubuntu1
Version 2.19.3-0ubuntu2
Version 2.19.3-0ubuntu3
Version 2.19.4-0ubuntu1
Version 2.19.4-0ubuntu2
Version 2.20-0ubuntu1
Version 2.20-0ubuntu2
Version 2.20-0ubuntu3
Version 2.20.1-0ubuntu1
Version 2.20.1-0ubuntu2.10
Version 2.20.1-0ubuntu2.12
Version 2.20.1-0ubuntu2.13
Version 2.20.1-0ubuntu2.14
Version 2.20.1-0ubuntu2.15
Version 2.20.1-0ubuntu2.16
Version 2.20.1-0ubuntu2.17
Version 2.20.1-0ubuntu2.18
Version 2.20.1-0ubuntu2.19
Version 2.20.1-0ubuntu2.1
Version 2.20.1-0ubuntu2.20
Version 2.20.1-0ubuntu2.21
Version 2.20.1-0ubuntu2.22
Version 2.20.1-0ubuntu2.23
Version 2.20.1-0ubuntu2.2
Version 2.20.1-0ubuntu2.4
Version 2.20.1-0ubuntu2.5
Version 2.20.1-0ubuntu2.6
Version 2.20.1-0ubuntu2.7
Version 2.20.1-0ubuntu2.8
Version 2.20.1-0ubuntu2.9
Version 2.20.1-0ubuntu2
Running on/withPlatform Versions
Canonical
Ubuntu Linux
Version 16.04
Configuration D
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 14.04

References (9)

Source: security@ubuntu.com
Vendor Advisory
Source: security@ubuntu.com
Vendor Advisory
Source: security@ubuntu.com
Vendor Advisory
Source: security@ubuntu.com
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry

Timeline

No history available yet.