Vulnerabilidad en "umask" en permisos de archivos en VOS (CVE-2018-16494)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2021
Última modificación:
04/06/2021
Descripción
En VOS, un "umask" excesivamente permisivo puede permitir a usuarios autorizados del servidor conseguir acceso no autorizado mediante permisos de archivo no seguros que pueden resultar en una lectura, escritura o ejecución arbitraria de archivos y directorios recién diseñados. La configuración umask no segura estaba presente en todos los servidores de Versa
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:versa-networks:versa_operating_system:*:*:*:*:*:*:*:* | 16.1r2s11 (excluyendo) | |
cpe:2.3:o:versa-networks:versa_operating_system:*:*:*:*:*:*:*:* | 20.2.0 (incluyendo) | 20.2.2 (excluyendo) |
cpe:2.3:o:versa-networks:versa_operating_system:*:*:*:*:*:*:*:* | 21.1.0 (incluyendo) | 21.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página