Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos tools/frr.in y tools/frrcommon.sh.in en la funcionalidad split-config en FRRouting FRR (CVE-2020-12831)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2020
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** Se detectó un problema en FRRouting FRR (también se conoce como Free Range Routing) versiones hasta 7.3.1. Cuando se utiliza la funcionalidad split-config, crea un archivo de configuración vacío con permisos predeterminados world-readable, conllevando a un posible filtrado de información por medio del archivo tools/frr.in y tools/frrcommon.sh.in. NOTA: algunos terceros consideran esto un error de usuario, no una vulnerabilidad, porque los permisos están bajo el control del usuario antes de que alguna información confidencial este presente en el archivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:free_range_routing:*:*:*:*:*:*:*:* 7.3.1 (incluyendo)