Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sysinfo de MagniComp para plataformas Linux y UNIX (CVE-2017-6516)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad local de escalada de privilegios en Sysinfo de MagniComp en versiones anteriores a 10-H64 para plataformas Linux y UNIX podría permitir a un atacante local obtener privilegios elevados. Partes de SysInfo requieren acceso setuid-to-root para acceder a archivos restringidos del sistema y hacer llamadas restringidas al kernel. Este acceso podría ser explotado por un atacante local para obtener un indicador de root shell utilizando la combinación correcta de variables de entorno y argumentos de línea de comandos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:magnicomp:sysinfo:*:*:*:*:*:*:*:* 10-h62 (incluyendo)