Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fish (CVE-2014-2905)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/05/2014
Última modificación:
12/04/2025

Descripción

fish (también conocido como fish-shell) 1.16.0 anterior a 2.1.1 no comprueba debidamente los credenciales, lo que permite a usuarios locales ganar privilegios a través del socket de variable universal, relacionado con permisos /tmp/fishd.socket.user.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fishshell:fish:1.16.0:*:*:*:*:*:*:*
cpe:2.3:a:fishshell:fish:2.0.0:*:*:*:*:*:*:*