Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en beep (CVE-2018-1000532)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/06/2018
Última modificación:
30/08/2018

Descripción

beep en versiones 1.3 y siguientes contiene una vulnerabilidad de control externo del nombre de archivo o ruta en la opción --device que puede resultar en que un usuario local sin privilegios sea capaz de inhibir la ejecución de programas arbitrarios por parte de otros usuarios, lo que permite una denegación de servicio (DoS). El ataque parece ser explotable si el sistema permite que los usuarios locales ejecuten beep.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beep_project:beep:1.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información