Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenHPI (CVE-2015-3248)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
26/09/2017
Última modificación:
20/04/2025

Descripción

openhpi/Makefile.am en OpenHPI en versiones anteriores a la 3.6.0 emplea permisos de escritura global para el directorio /var/lib/openhpi, lo que permite que los usuarios locales, cuando no se establecen correctamente las cuotas, llenen el hosting del sistema de archivos /var/lib y provoquen una denegación de servicio (consumo de disco).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openhpi:openhpi:*:*:*:*:*:*:*:* 3.5.0 (incluyendo)