Vulnerabilidad en IBM Advanced Settings Utility (CVE-2012-3329)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
19/12/2012
Última modificación:
11/04/2025
Descripción
IBM Advanced Settings Utility (ASU) hasta la v3.62 y v3.70 hasta la v9.21 y Bootable Media Creator (BOMC) hasta la v2.30 y v3.00 hasta la v9.21 en Linux permiten a los usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en un archivo (1) temporal o (2) el archivo de registro.<br />
Impacto
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:advanced_settings_utility:3.62:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:advanced_settings_utility:3.70:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:advanced_settings_utility:9.21:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:bootable_media_creator:2.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:bootable_media_creator:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:bootable_media_creator:9.21:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página