Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tunnelblick v3.3beta20 (CVE-2012-3484)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
26/08/2012
Última modificación:
11/04/2025

Descripción

Tunnelblick v3.3beta20 y anterior se basa en una prueba específica para la propiedad y los permisos para determinar si un programa puede ser ejecutado de forma segura, lo que permite a usuarios locales eludir las restricciones de acceso previstas y obtener privilegios a través de un (1) imagen que puede ser montable por un usuario o (2) un recurso de red compartido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:tunnelblick:*:*:*:*:*:*:*:* 3.3beta20 (incluyendo)