Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Supportutils (CVE-2018-19638)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2019
Última modificación:
17/06/2026

Descripción

En Supportutils, en versiones anteriores a la 3.1-5.7.1, y si una batería de marcapasos está instalada en el sistema, un usuario sin privilegios podría haber sobrescrito archivos arbitrarios en el directorio utilizado por supportutils para recolectar los archivos de log.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:supportutils:*:*:*:*:*:*:*:* 3.1-5.7.1 (excluyendo)