Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los directorios cloud-init y snapd en ubuntu-image (CVE-2017-10600)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2017
Última modificación:
20/04/2025

Descripción

ubuntu-image versión 1.0 anterior a versión 2017-07-07, cuando se invoca como no root, crea archivos en la imagen resultante con el uid del usuario que invoca. Cuando la imagen resultante es iniciada, un atacante local con el mismo uid que el creador de la imagen tiene acceso no deseado a los directorios cloud-init y snapd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:ubuntu-image:1.0:2017-07-06:*:*:*:*:*:*