Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes de policycoreutils (CVE-2011-1011)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
24/02/2011
Última modificación:
11/04/2025

Descripción

La función seunshare_mount en sandbox/seunshare.c en seunshare en ciertos paquetes de Red Hat de policycoreutils v2.0.83 y anteriores de Red Hat Enterprise Linux (RHEL) v6 y anteriores, y Fedora v14 y anteriores, monta un nuevo directorio en la parte superior de /tmp sin asignar la pertenencia de root y el bit sticky a este nuevo directorio, lo que permite a usuarios locales reemplazar o eliminar de archivos /tmp de su elección, y por lo tanto provocar una denegación de servicio o ganar privilegios en su caso, mediante la ejecución de una aplicación setuid que se basa en /tmp, como demostrado por la aplicación de KSU.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:policycoreutils:*:*:*:*:*:*:*:* 2.0.83 (incluyendo)
cpe:2.3:a:redhat:policycoreutils:1.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.4:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.8:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.10:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.12:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.14:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.16:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.18:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.20:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.21.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:policycoreutils:1.21.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información