Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Free Software Foundation (FSF) Berkeley DB NSS (CVE-2010-0826)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/04/2010
Última modificación:
11/04/2025

Descripción

El módulo Free Software Foundation (FSF) Berkeley DB NSS (también conocido como libnss-db) v2.2.3pre1, lee el archivo DB_CONFIG en el actual directorio de trabajo, lo que permite a usuarios locales obtener información sensible a través de una ataque de enlace simbólico que involucra a la aplicación setgid o setuid que usa este módulo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:piotr_roszatycki:libnss-db:2.2.3:pre1:*:*:*:*:*:*