{"api_version":"1","generated_at":"2026-07-23T08:44:19+00:00","cve":"CVE-2005-4351","urls":{"html":"https://cve.report/CVE-2005-4351","api":"https://cve.report/api/cve/CVE-2005-4351.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-4351","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-4351"},"summary":{"title":"CVE-2005-4351","description":"The securelevels implementation in FreeBSD 7.0 and earlier, OpenBSD up to 3.8, DragonFly up to 1.2, and Linux up to 2.6.15 allows root users to bypass immutable settings for files by mounting another filesystem that masks the immutable files while the system is running.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:L/AC:L/Au:S/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:S/C:P/I:P/A:P","baseScore":4.3,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt","name":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Vendor Advisory"],"title":"","mime":"text/plain","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041177.html","name":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041177.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Vendor Advisory"],"title":"[Full-disclosure] BSD Securelevels: Circumventing protection of\n\tfiles flagged immutable","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/24037","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/24037","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html","name":"http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Neohapsis Archives - OpenBSD - #1523 - Rationale for allowing mount_mfs in securelevel 2?","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-15.txt","name":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-15.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"RedTeam Pentesting GmbH - Page not found","mime":"text/plain","httpstatus":"404","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-4351","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-4351","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"4351","vulnerable":"1","versionEndIncluding":"1.2","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"dragonfly","cpe5":"dragonfly","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4351","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"freebsd","cpe5":"freebsd","cpe6":"7.0","cpe7":"current","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4351","vulnerable":"1","versionEndIncluding":"6.0","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"freebsd","cpe5":"freebsd","cpe6":"*","cpe7":"stable","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4351","vulnerable":"1","versionEndIncluding":"2.6.15","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"linux","cpe5":"linux_kernel","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4351","vulnerable":"1","versionEndIncluding":"3.8","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"openbsd","cpe5":"openbsd","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:38:51.839Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt"},{"name":"20060109 BSD Securelevels: Circumventing protection of files flagged immutable","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041177.html"},{"name":"bsd-securelevel-immutable-file-bypass(24037)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/24037"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-15.txt"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-01-09T00:00:00.000Z","descriptions":[{"lang":"en","value":"The securelevels implementation in FreeBSD 7.0 and earlier, OpenBSD up to 3.8, DragonFly up to 1.2, and Linux up to 2.6.15 allows root users to bypass immutable settings for files by mounting another filesystem that masks the immutable files while the system is running."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-19T15:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt"},{"name":"20060109 BSD Securelevels: Circumventing protection of files flagged immutable","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041177.html"},{"name":"bsd-securelevel-immutable-file-bypass(24037)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/24037"},{"tags":["x_refsource_MISC"],"url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-15.txt"},{"tags":["x_refsource_MISC"],"url":"http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-4351","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The securelevels implementation in FreeBSD 7.0 and earlier, OpenBSD up to 3.8, DragonFly up to 1.2, and Linux up to 2.6.15 allows root users to bypass immutable settings for files by mounting another filesystem that masks the immutable files while the system is running."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt","refsource":"MISC","url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt"},{"name":"20060109 BSD Securelevels: Circumventing protection of files flagged immutable","refsource":"FULLDISC","url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041177.html"},{"name":"bsd-securelevel-immutable-file-bypass(24037)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/24037"},{"name":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-15.txt","refsource":"MISC","url":"http://www.redteam-pentesting.de/advisories/rt-sa-2005-15.txt"},{"name":"http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html","refsource":"MISC","url":"http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-4351","datePublished":"2006-01-09T20:00:00.000Z","dateReserved":"2005-12-19T00:00:00.000Z","dateUpdated":"2024-08-07T23:38:51.839Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:S/C:P/I:P/A:P","baseScore":4.3,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":3.1,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:dragonfly:dragonfly:*:*:*:*:*:*:*:*","versionEndIncluding":"1.2","matchCriteriaId":"D49632E3-D2DD-4D9A-AE3B-D1A43103DA67"},{"vulnerable":true,"criteria":"cpe:2.3:o:freebsd:freebsd:*:stable:*:*:*:*:*:*","versionEndIncluding":"6.0","matchCriteriaId":"C95AA435-BA20-4451-9283-2B62E64B6B40"},{"vulnerable":true,"criteria":"cpe:2.3:o:freebsd:freebsd:7.0:current:*:*:*:*:*:*","matchCriteriaId":"C4E775BA-6DC1-4006-83A4-D30EA57417FC"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndIncluding":"2.6.15","matchCriteriaId":"F7A893C0-1374-4B55-92C9-47CA407B7842"},{"vulnerable":true,"criteria":"cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:*","versionEndIncluding":"3.8","matchCriteriaId":"64487B62-3A07-4294-B8A4-445BFAA0FFAA"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"4351","Ordinal":"1","Title":"CVE-2005-4351","CVE":"CVE-2005-4351","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"4351","Ordinal":"1","NoteData":"The securelevels implementation in FreeBSD 7.0 and earlier, OpenBSD up to 3.8, DragonFly up to 1.2, and Linux up to 2.6.15 allows root users to bypass immutable settings for files by mounting another filesystem that masks the immutable files while the system is running.","Type":"Description","Title":"CVE-2005-4351"},{"CveYear":"2005","CveId":"4351","Ordinal":"2","NoteData":"2006-01-09","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"4351","Ordinal":"3","NoteData":"2017-07-19","Type":"Other","Title":"Modified"}]}}}