VYPR
Unrated severityNVD Advisory· Published May 2, 2005· Updated Apr 16, 2026

CVE-2005-0988

CVE-2005-0988

Description

Race condition in gzip 1.2.4, 1.3.3, and earlier, when decompressing a gzipped file, allows local users to modify permissions of arbitrary files via a hard link attack on a file while it is being decompressed, whose permissions are changed by gzip after the decompression is complete.

Affected products

104
  • GNU/Gzip3 versions
    cpe:2.3:a:gnu:gzip:1.2.4:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:gnu:gzip:1.2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:gzip:1.2.4a:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:gzip:1.3.3:*:*:*:*:*:*:*
  • FreeBSD/FreeBSD67 versions
    cpe:2.3:o:freebsd:freebsd:4.0:*:*:*:*:*:*:*+ 66 more
    • cpe:2.3:o:freebsd:freebsd:4.0:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.0:alpha:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.0:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.1:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.1.1:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.1.1:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.1.1:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.2:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.2:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.3:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.3:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.3:release_p38:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.3:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.3:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.4:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.4:release_p42:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.4:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.4:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.5:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.5:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.5:release_p32:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.5:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.5:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.6:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.6:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.3:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.3:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.3:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.4:pre-release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.4:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.4:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.6:release_p20:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.6:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.6:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.6.2:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.7:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.7:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.7:release_p17:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.7:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.7:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.8:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.8:pre-release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.8:release_p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.8:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.9:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.9:pre-release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.9:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.10:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.10:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.10:release_p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.10:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.11:release_p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.11:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:4.11:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.0:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.0:alpha:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.0:release_p14:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.0:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.1:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.1:alpha:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.1:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.1:release_p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.1:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.2:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.2.1:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.2.1:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:5.3:*:*:*:*:*:*:*
  • cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server:*:*:*:*:*+ 11 more
    • cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server_ia64:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:2.1:*:enterprise_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:2.1:*:enterprise_server_ia64:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:2.1:*:workstation:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:2.1:*:workstation_ia64:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:3.0:*:advanced_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:3.0:*:enterprise_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:3.0:*:workstation_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:4.0:*:advanced_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:4.0:*:enterprise_server:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:4.0:*:workstation:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_desktop:4.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:ia64:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:ia64:*:*:*:*:*
    • cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:itanium_processor:*:*:*:*:*
  • cpe:2.3:o:trustix:secure_linux:2.0:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:trustix:secure_linux:2.0:*:*:*:*:*:*:*
    • cpe:2.3:o:trustix:secure_linux:2.1:*:*:*:*:*:*:*
    • cpe:2.3:o:trustix:secure_linux:2.2:*:*:*:*:*:*:*
  • cpe:2.3:o:turbolinux:turbolinux_appliance_server:1.0_hosting:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:turbolinux:turbolinux_appliance_server:1.0_hosting:*:*:*:*:*:*:*
    • cpe:2.3:o:turbolinux:turbolinux_appliance_server:1.0_workgroup:*:*:*:*:*:*:*
  • cpe:2.3:o:turbolinux:turbolinux_desktop:10.0:*:*:*:*:*:*:*
  • cpe:2.3:o:turbolinux:turbolinux_home:*:*:*:*:*:*:*:*
  • cpe:2.3:o:turbolinux:turbolinux_server:7.0:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:turbolinux:turbolinux_server:7.0:*:*:*:*:*:*:*
    • cpe:2.3:o:turbolinux:turbolinux_server:8.0:*:*:*:*:*:*:*
    • cpe:2.3:o:turbolinux:turbolinux_server:10.0:*:*:*:*:*:*:*
  • cpe:2.3:o:turbolinux:turbolinux_workstation:7.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:turbolinux:turbolinux_workstation:7.0:*:*:*:*:*:*:*
    • cpe:2.3:o:turbolinux:turbolinux_workstation:8.0:*:*:*:*:*:*:*
  • Ubuntu/Linux5 versions
    cpe:2.3:o:ubuntu:ubuntu_linux:4.1:*:ia64:*:*:*:*:*+ 4 more
    • cpe:2.3:o:ubuntu:ubuntu_linux:4.1:*:ia64:*:*:*:*:*
    • cpe:2.3:o:ubuntu:ubuntu_linux:4.1:*:ppc:*:*:*:*:*
    • cpe:2.3:o:ubuntu:ubuntu_linux:5.04:*:amd64:*:*:*:*:*
    • cpe:2.3:o:ubuntu:ubuntu_linux:5.04:*:i386:*:*:*:*:*
    • cpe:2.3:o:ubuntu:ubuntu_linux:5.04:*:powerpc:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

18

News mentions

0

No linked articles in our index yet.