Vulnerabilidad en el parche de GNU (CVE-2015-1196)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
21/01/2015
Última modificación:
12/04/2025
Descripción
El parche de GNU 2.7.1 permite a atacantes remotos escribir a ficheros arbitrarios a través de un ataque de enlace simbólico en un fichero del parche.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:oracle:solaris:11.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:patch:2.7.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.savannah.gnu.org/cgit/patch.git/commit/?id=4e9269a5fc1fe80a1095a92593dd85db871e1fd3
- http://lists.opensuse.org/opensuse-updates/2015-02/msg00013.html
- http://seclists.org/oss-sec/2015/q1/173
- http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html
- http://www.securityfocus.com/bid/72074
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775227
- https://bugzilla.redhat.com/show_bug.cgi?id=1182154
- https://exchange.xforce.ibmcloud.com/vulnerabilities/99967
- http://git.savannah.gnu.org/cgit/patch.git/commit/?id=4e9269a5fc1fe80a1095a92593dd85db871e1fd3
- http://lists.opensuse.org/opensuse-updates/2015-02/msg00013.html
- http://seclists.org/oss-sec/2015/q1/173
- http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html
- http://www.securityfocus.com/bid/72074
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775227
- https://bugzilla.redhat.com/show_bug.cgi?id=1182154
- https://exchange.xforce.ibmcloud.com/vulnerabilities/99967



