Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Alcatel-Lucent ALE NOE (CVE-2024-29150)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
07/05/2024
Última modificación:
03/07/2024

Descripción

Se descubrió un problema en los teléfonos de escritorio Alcatel-Lucent ALE NOE hasta 86x8_NOE-R300.1.40.12.4180 y en los teléfonos de escritorio SIP hasta 86x8_SIP-R200.1.01.10.728. Debido a una gestión de privilegios inadecuada, un atacante autenticado puede crear enlaces simbólicos a datos confidenciales y protegidos en ubicaciones que se utilizan para depurar archivos. Dado que el proceso de recopilación de registros de depuración se lleva a cabo con privilegios de root, cualquier archivo al que se haga referencia en el enlace simbólico se escribe en el archivo de depuración, otorgando así accesibilidad al atacante.