Vulnerabilidad en AppArmor (CVE-2017-6507)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
24/03/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en AppArmor en versiones anteriores a 2.12. El manejo incorrecto de perfiles AppArmor desconocidos en secuencias de comandos init de AppArmor, trabajos upstart, y/o archivos de unidad systemd permite a un atacante tener posiblemente superficies de ataques incrementadas de procesos que están destinados a ser confinados por AppArmor. Esto se debe a la lógica común para manejar operaciones 'restart' eliminando perfiles AppArmor que no se encuentran en las ubicaciones típicas del sistema de archivos, como /etc/apparmor.d/. Proyectos de espacio de usuario que gestionan sus propios perfiles AppArmor en directorios atípicos, como hacen LXD y Docker, están afectados por esta falla en la lógica de init script de AppArmor.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apparmor:apparmor:*:*:*:*:*:*:*:* | 2.11 (incluyendo) | |
| cpe:2.3:o:canonical:ubuntu_core:15.04:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_touch:15.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bazaar.launchpad.net/~apparmor-dev/apparmor/master/revision/3647
- http://bazaar.launchpad.net/~apparmor-dev/apparmor/master/revision/3648
- http://www.securityfocus.com/bid/97223
- https://bugs.launchpad.net/apparmor/+bug/1668892
- https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-6507.html
- http://bazaar.launchpad.net/~apparmor-dev/apparmor/master/revision/3647
- http://bazaar.launchpad.net/~apparmor-dev/apparmor/master/revision/3648
- http://www.securityfocus.com/bid/97223
- https://bugs.launchpad.net/apparmor/+bug/1668892
- https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-6507.html



