libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the usermode package, directly modifies /etc/passwd, which allows local users to cause a denial of service (inconsistent file state) by causing an error during the modification. NOTE: this issue can be combined with CVE-2015-3245 to gain privileges.
Metrics
Affected Vendors & Products
References
History
Wed, 26 Aug 2026 20:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Libuser Project
Libuser Project libuser Opensuse Opensuse opensuse |
|
| CPEs | cpe:2.3:a:redhat:libuser:0.60-1:*:*:*:*:*:*:* cpe:2.3:a:redhat:libuser:0.60-2:*:*:*:*:*:*:* cpe:2.3:a:redhat:libuser:0.60-3:*:*:*:*:*:*:* cpe:2.3:a:redhat:libuser:0.60-4:*:*:*:*:*:*:* cpe:2.3:a:redhat:libuser:0.60-5:*:*:*:*:*:*:* cpe:2.3:a:redhat:libuser:0.60-6:*:*:*:*:*:*:* |
cpe:2.3:a:libuser_project:libuser:*:*:*:*:*:*:*:* cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux:5.0:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:* |
| Vendors & Products |
Redhat libuser
|
Libuser Project
Libuser Project libuser Opensuse Opensuse opensuse |
Wed, 26 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-367 | |
| References |
| |
| Metrics |
cvssV3_1
|
Wed, 26 Aug 2026 17:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
kev
|
Status: PUBLISHED
Assigner: redhat
Published: 2015-08-11T14:00:00.000Z
Updated: 2026-08-27T03:56:42.310Z
Reserved: 2015-04-10T00:00:00.000Z
Link: CVE-2015-3246
Updated: 2024-08-06T05:39:32.107Z
Status : Analyzed
Published: 2015-08-11T14:59:07.040
Modified: 2026-08-27T04:16:36.600
Link: CVE-2015-3246