Vulnerabilidad en Alcatel-Lucent ALE NOE (CVE-2024-29150)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
07/05/2024
Última modificación:
03/07/2024
Descripción
Se descubrió un problema en los teléfonos de escritorio Alcatel-Lucent ALE NOE hasta 86x8_NOE-R300.1.40.12.4180 y en los teléfonos de escritorio SIP hasta 86x8_SIP-R200.1.01.10.728. Debido a una gestión de privilegios inadecuada, un atacante autenticado puede crear enlaces simbólicos a datos confidenciales y protegidos en ubicaciones que se utilizan para depurar archivos. Dado que el proceso de recopilación de registros de depuración se lleva a cabo con privilegios de root, cualquier archivo al que se haga referencia en el enlace simbólico se escribe en el archivo de depuración, otorgando así accesibilidad al atacante.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



