Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Finit (CVE-2025-29906)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025

Descripción

Finit es un sistema de inicio rápido para sistemas Linux. Las versiones 3.0-rc1 y anteriores a la 4.11 incluyen una implementación de getty para la directiva de configuración `tty`, que permite omitir `/bin/login`, lo que permite a un usuario iniciar sesión como cualquier usuario sin autenticación. Este problema se ha corregido en la versión 4.11.