Vulnerabilidad en scripts que ejecutan archivos binarios en HylaFAX+ y HylaFAX Enterprise (CVE-2020-15397)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2020
Última modificación:
07/11/2023
Descripción
HylaFAX+ versiones hasta 7.0.2 y HylaFAX Enterprise, presentan scripts que ejecutan archivos binarios desde directorios escritos por usuarios no privilegiados (por ejemplo, ubicaciones en /var/spool/hylafax que la cuenta uucp puede escribir). Esto permite a estos usuarios ejecutar código en el contexto del usuario llamando a estos binarios (a menudo root)
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hylafax\+_project:hylafax\+:*:*:*:*:*:*:*:* | 7.0.2 (incluyendo) | |
cpe:2.3:a:ifax:hylafax_enterprise:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00039.html
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00040.html
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00046.html
- http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00054.html
- https://bugzilla.suse.com/show_bug.cgi?id=1173519
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/J52QFVREJWJ35YSEEDDRMZQ2LM2H2WE6/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Y46FOVJUS5SO44A2VEKR7DXEHTI4WK5L/
- https://security.gentoo.org/glsa/202007-06
- https://sourceforge.net/p/hylafax/HylaFAX+/2534/