← Back to CVE List
Vulnerability Intelligence Report

CVE-2019-12450

file_copy_fallback in gio/gfile.c in GNOME GLib 2.15.0 through 2.61.1 does not properly restrict file permissions while a copy operation is in progress. Instead, default permissions are used.

No Active Exploit Signals
CVSS Base Score
9.8
CRITICAL
EPSS Probability:2.60%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
gnome glib all
debian debian_linux 8.0
redhat enterprise_linux 8.0
redhat enterprise_linux_eus 8.1, 8.2, 8.4, 8.6
redhat enterprise_linux_server_aus 8.2, 8.4, 8.6
redhat enterprise_linux_server_tus 8.2, 8.4, 8.6
canonical ubuntu_linux 12.04, 14.04, 16.04, 18.04, 18.10, 19.04
opensuse leap 15.0
fedoraproject fedora 30

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
2.602%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2019-05-29T00:00:00
Published2019-05-29T16:16:14
Last Updated2024-08-04T23:17:40

LINK COPIED TO CLIPBOARD