Vulnerabilidad en módulo para Perl (CVE-2012-2451)
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2012
Última modificación:
11/04/2025
Descripción
El módulo Config::IniFiles antes de v2.71 para Perl crea archivos temporales con nombres predecibles, lo que permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. NOTA: se ha informado de que esto sólo podría ser objeto de explotación escribiendo en el mismo directorio que el archivo .INI. Si este es el caso, entonces este problema no puede cruzar los límites de privilegios.
Impacto
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:shlomi_fish:config-inifiles:*:*:*:*:*:*:*:* | 2.70 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080713.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080716.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081207.html
- http://secunia.com/advisories/48990
- http://www.openwall.com/lists/oss-security/2012/05/02/6
- http://www.osvdb.org/81671
- http://www.securityfocus.com/bid/53361
- http://www.ubuntu.com/usn/USN-1543-1
- https://bitbucket.org/shlomif/perl-config-inifiles/changeset/a08fa26f4f59
- https://bugzilla.redhat.com/show_bug.cgi?id=818386
- https://exchange.xforce.ibmcloud.com/vulnerabilities/75328
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080713.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080716.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081207.html
- http://secunia.com/advisories/48990
- http://www.openwall.com/lists/oss-security/2012/05/02/6
- http://www.osvdb.org/81671
- http://www.securityfocus.com/bid/53361
- http://www.ubuntu.com/usn/USN-1543-1
- https://bitbucket.org/shlomif/perl-config-inifiles/changeset/a08fa26f4f59
- https://bugzilla.redhat.com/show_bug.cgi?id=818386
- https://exchange.xforce.ibmcloud.com/vulnerabilities/75328



