Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Canonical Ltd. (CVE-2024-8038)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2024
Última modificación:
26/08/2025

Descripción

Socket de dominio UNIX abstracto de introspección de juju vulnerable. Un socket de dominio UNIX abstracto responsable de la introspección está disponible sin autenticación localmente para los usuarios del espacio de nombres de la red. Esto permite ataques de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 2.9.51 (excluyendo)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.10 (excluyendo)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 3.2.0 (incluyendo) 3.2.4 (incluyendo)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 3.3 (incluyendo) 3.3.7 (excluyendo)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.6 (excluyendo)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 3.5.0 (incluyendo) 3.5.4 (excluyendo)