Vulnerabilidad en systemd v228 en /src/basic/fs-util.c (CVE-2016-10156)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025
Descripción
Un fallo en systemd v228 en /src/basic/fs-util.c causó que los archivos suid de escritura universal se crearan cuando se usan las características de los temporizadores systemd, permitiendo a atacantes locales escalar sus privilegios a root. Esto se soluciona en v229.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:systemd_project:systemd:228:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/95790
- http://www.securitytracker.com/id/1037686
- https://bugzilla.suse.com/show_bug.cgi?id=1020601
- https://github.com/systemd/systemd/commit/06eeacb6fe029804f296b065b3ce91e796e1cd0e
- https://github.com/systemd/systemd/commit/ee735086f8670be1591fa9593e80dd60163a7a2f
- https://www.exploit-db.com/exploits/41171/
- http://www.securityfocus.com/bid/95790
- http://www.securitytracker.com/id/1037686
- https://bugzilla.suse.com/show_bug.cgi?id=1020601
- https://github.com/systemd/systemd/commit/06eeacb6fe029804f296b065b3ce91e796e1cd0e
- https://github.com/systemd/systemd/commit/ee735086f8670be1591fa9593e80dd60163a7a2f
- https://www.exploit-db.com/exploits/41171/



