Vulnerabilidad en UnrealIRCd (CVE-2017-13649)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2017
Última modificación:
20/04/2025
Descripción
UnrealIRCd 4.0.13 y anteriores crea un archivo PID tras eliminar privilegios a una cuenta no-root, lo que podría permitir que usuarios locales terminen procesos arbitrarios aprovechando el acceso a esta cuenta no-root para modificar PID antes de que un script root ejecute un comando "kill `cat /pathname`". NOTA: El proveedor indica que no existe un escenario común o recomendado en el que un script root ejecutaría este comando kill.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:unrealircd:unrealircd:*:*:*:*:*:*:*:* | 4.0.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página