Vulnerabilidad en el valor de retorno de una llamada setuid en el demonio (CVE-2011-2910)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/11/2019
Última modificación:
21/11/2024
Descripción
El demonio AX.25 (ax25d) en ax25-tools versiones anteriores a la versión 0.0.8-13 no comprueba el valor de retorno de una llamada setuid. La llamada setuid es responsable de eliminar los privilegios, pero si la llamada no funciona, el demonio continuará ejecutándose con privilegios de root que pueden permitir una posible escalada de privilegios.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:linux-ax25:ax25-tools:*:*:*:*:*:*:*:* | 0.0.8-13 (excluyendo) | |
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/cve-2011-2910
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-2910
- https://security-tracker.debian.org/tracker/CVE-2011-2910
- https://access.redhat.com/security/cve/cve-2011-2910
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-2910
- https://security-tracker.debian.org/tracker/CVE-2011-2910