Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WhiteBeam (CVE-2021-47688)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025

Descripción

En WhiteBeam 0.2.0 a 0.2.1 antes de 0.2.2, un usuario con acceso local a un servidor puede omitir la funcionalidad de lista blanca porque un archivo se puede truncar en la acción OpenFileDescriptor antes de que se realice la acción VerifyCanWrite.