Answer in brief
CVE-2020-8022 records a High severity (CVSS 7.7) vulnerability in User-writeable configuration file /usr/lib/tmpfiles.d/tomcat.conf allows for escalation of priviliges. The current sources do not mark it as known exploited. The current feed maps SUSE/SUSE Enterprise Storage 5 (generic), SUSE/SUSE Linux Enterprise Server 12-SP2-BCL (generic), SUSE/SUSE Linux Enterprise Server 12-SP2-LTSS (generic), SUSE/SUSE Linux Enterprise Server 12-SP3-BCL (generic) and additional mapped packages. Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
CVSS is 7.7. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps SUSE/SUSE Enterprise Storage 5 (generic), SUSE/SUSE Linux Enterprise Server 12-SP2-BCL (generic), SUSE/SUSE Linux Enterprise Server 12-SP2-LTSS (generic), SUSE/SUSE Linux Enterprise Server 12-SP3-BCL (generic) and additional mapped packages. Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| SUSE/SUSE Enterprise Storage 5generic | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server 12-SP2-BCLgeneric | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server 12-SP2-LTSSgeneric | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server 12-SP3-BCLgeneric | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server 12-SP3-LTSSgeneric | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server 12-SP4generic | >=tomcat <9.0.35-3.39.1 | 9.0.35-3.39.1 |
| SUSE/SUSE Linux Enterprise Server 12-SP5generic | >=tomcat <9.0.35-3.39.1 | 9.0.35-3.39.1 |
| SUSE/SUSE Linux Enterprise Server 15-LTSSgeneric | >=tomcat <9.0.35-3.57.3 | 9.0.35-3.57.3 |
| SUSE/SUSE Linux Enterprise Server for SAP 12-SP2generic | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server for SAP 12-SP3generic | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE Linux Enterprise Server for SAP 15generic | >=tomcat <9.0.35-3.57.3 | 9.0.35-3.57.3 |
| SUSE/SUSE OpenStack Cloud 7generic | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE OpenStack Cloud 8generic | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| SUSE/SUSE OpenStack Cloud Crowbar 8generic | >=tomcat <8.0.53-29.32.1 | 8.0.53-29.32.1 |
| org.apache.tomcat:tomcatmaven | >=0 <8.0.53 | 8.0.53 |
| org.apache.tomcat:tomcatmaven | >=9.0.0 <9.0.35 | 9.0.35 |
Published upstream
Jun 29, 2020
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Oct 8, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 7, 2026
A Incorrect Default Permissions vulnerability in the packaging of tomcat on SUSE Enterprise Storage 5, SUSE Linux Enterprise Server 12-SP2-BCL, SUSE Linux Enterprise Server 12-SP2-LTSS, SUSE Linux Enterprise Server 12-SP3-BCL, SUSE Linux Enterprise Server 12-SP3-LTSS, SUSE Linux Enterprise Server 12-SP4, SUSE Linux Enterprise Server 12-SP5, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 12-SP2, SUSE Linux Enterprise Server for SAP 12-SP3, SUSE Linux Enterprise Server for SAP 15, SUSE OpenStack Cloud 7, SUSE OpenStack Cloud 8, SUSE OpenStack Cloud Crowbar 8 allows local attackers to escalate from group tomcat to root. This issue affects: SUSE Enterprise Storage 5 tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server 12-SP2-BCL tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server 12-SP2-LTSS tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server 12-SP3-BCL tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server 12-SP3-LTSS tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server 12-SP4 tomcat versions prior to 9.0.35-3.39.1. SUSE Linux Enterprise Server 12-SP5 tomcat versions prior to 9.0.35-3.39.1. SUSE Linux Enterprise Server 15-LTSS tomcat versions prior to 9.0.35-3.57.3. SUSE Linux Enterprise Server for SAP 12-SP2 tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server for SAP 12-SP3 tomcat versions prior to 8.0.53-29.32.1. SUSE Linux Enterprise Server for SAP 15 tomcat versions prior to 9.0.35-3.57.3. SUSE OpenStack Cloud 7 tomcat versions prior to 8.0.53-29.32.1. SUSE OpenStack Cloud 8 tomcat versions prior to 8.0.53-29.32.1. SUSE OpenStack Cloud Crowbar 8 tomcat versions prior to 8.0.53-29.32.1.
Quoted source text, attributed separately from HOL analysis.