Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sysconfig en SUSE Linux Enterprise (CVE-2011-4182)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
12/06/2018
Última modificación:
21/11/2024

Descripción

La falta de escape de valores ESSID en sysconfig en SUSE Linux Enterprise permite que los atacantes que controlen un punto de acceso provoquen la ejecución de código arbitrario. Las versiones afectadas son sysconfig en versiones anteriores a la 0.83.7-2.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:sysconfig:*:*:*:*:*:*:*:* 0.83.7 (incluyendo)