Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinados binarios SUID en Progress OpenEdge (CVE-2022-29849)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2022
Última modificación:
08/08/2023

Descripción

En Progress OpenEdge versiones anteriores a 11.7.14 y versiones 12.x anteriores a 12.2.9, determinados binarios SUID dentro de la aplicación OpenEdge eran susceptibles de escalar privilegios. Si es explotado, un atacante local podría elevar sus privilegios y comprometer el sistema afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:openedge:*:*:*:*:*:*:*:* 11.7 (incluyendo) 11.7.14 (excluyendo)
cpe:2.3:a:progress:openedge:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.2.9 (excluyendo)