Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/tcsd.conf en el demonio tcsd en el usuario tss en TrouSerS (CVE-2020-24331)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/08/2020
Última modificación:
07/11/2023

Descripción

Se detectó un problema en TrouSerS versiones hasta 0.3.14. Si el demonio tcsd es iniciado con privilegios root, el usuario tss aún tiene acceso de lectura y escritura al archivo /etc/tcsd.conf (que contiene varias configuraciones relacionadas con este demonio)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trousers_project:trousers:*:*:*:*:*:*:*:* 0.3.14 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*