Vulnerabilidad en Finit (CVE-2025-29906)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025
Descripción
Finit es un sistema de inicio rápido para sistemas Linux. Las versiones 3.0-rc1 y anteriores a la 4.11 incluyen una implementación de getty para la directiva de configuración `tty`, que permite omitir `/bin/login`, lo que permite a un usuario iniciar sesión como cualquier usuario sin autenticación. Este problema se ha corregido en la versión 4.11.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA