Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en xdg-user-dirs en Red Hat Enterprise Linux (CVE-2017-15131)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
09/01/2018
Última modificación:
12/02/2023

Descripción

Se ha descubierto que no se respeta la política system umask cuando se crean directorios de usuarios XDG, ya que Xsession obtiene xdg-user-dirs.sh antes de establecer la política umask. Esto solo afecta a xdg-user-dirs en versiones anteriores a la 0.15.5, tal y como se incluye en Red Hat Enterprise Linux.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedesktop:xdg-user-dirs:*:*:*:*:*:*:*:* 0.15.5 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*