Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos KEMP (CVE-2018-9091)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2018
Última modificación:
03/10/2019

Descripción

Una vulnerabilidad crítica relacionada con la gestión de sesiones en KEMP LoadMaster Operating System (LMOS), de la versión 6.0.44 hasta la 7.2.41.2, y Long Term Support (LTS) LMOS, en versiones anteriores a la 7.1.35.5, podría permitir que un atacante remoto no autenticado omita las protecciones de seguridad, obtenga privilegios del sistema y ejecute comandos elevados como ls, ps, cat, etc., comprometiendo el sistema. Mediante esta ejecución remota, en ciertos casos, podrían exponerse datos sensibles del sistema como certificados, claves privadas u otro tipo de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kemptechnologies:loadmaster_operating_system:*:*:*:*:*:*:*:* 6.0.44 (incluyendo) 7.2.41.2 (incluyendo)
cpe:2.3:o:kemptechnologies:loadmaster_operating_system:*:*:*:*:lts:*:*:* 7.1.35.5 (excluyendo)