Candidate: CVE-2012-5630 PublicDate: 2019-11-25 14:15:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-5630 Description: libuser 0.56 and 0.57 has a TOCTOU (time-of-check time-of-use) race condition when copying and removing directory trees. Ubuntu-Description: Notes: Bugs: https://bugzilla.redhat.com/show_bug.cgi?id=928846 Priority: medium Discovered-by: Assigned-to: CVSS: nvd: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H [6.3 MEDIUM] Patches_libuser: upstream_libuser: released (0.57.6-2.fc17, 0.58-3.fc18, 1:0.60~dfsg-1) hardy_libuser: ignored (reached end-of-life) lucid_libuser: ignored (reached end-of-life) oneiric_libuser: ignored (reached end-of-life) precise_libuser: ignored (reached end-of-life) precise/esm_libuser: DNE (precise was needed) quantal_libuser: ignored (reached end-of-life) raring_libuser: ignored (reached end-of-life) saucy_libuser: ignored (reached end-of-life) trusty_libuser: ignored (reached end-of-life) trusty/esm_libuser: DNE (trusty was needed) utopic_libuser: ignored (reached end-of-life) vivid_libuser: not-affected (1:0.60~dfsg-1.2) vivid/stable-phone-overlay_libuser: DNE vivid/ubuntu-core_libuser: DNE wily_libuser: not-affected (1:0.60~dfsg-1.2) xenial_libuser: not-affected (1:0.60~dfsg-1.2) yakkety_libuser: not-affected (1:0.60~dfsg-1.2) zesty_libuser: not-affected (1:0.60~dfsg-1.2) artful_libuser: not-affected (1:0.60~dfsg-1.2) bionic_libuser: not-affected (1:0.60~dfsg-1.2) cosmic_libuser: not-affected (1:0.60~dfsg-1.2) disco_libuser: not-affected (1:0.60~dfsg-1.2) devel_libuser: not-affected (1:0.60~dfsg-1.2)