Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en edit_cmd en crontab.c en cronie y Vixie cron (CVE-2010-0424)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
25/02/2010
Última modificación:
11/04/2025

Descripción

La funcion edit_cmd en crontab.c en (1) cronie anteriores a v1.4.4 y (2) Vixie cron (vixie-cron) permite a usuarios locales cambiar las horas de modificación de ficheros de forma arbitraria, y consecuentemente producir una denegación de servicio, a través de un ataque de enlace simbólico en un fichero temporal en el directorio /tmp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fedorahosted:cronie:*:*:*:*:*:*:*:* 1.4.3 (incluyendo)
cpe:2.3:a:paul_vixie:vixie_cron:*:*:*:*:*:*:*:*