Vulnerabilidad en AIDE (CVE-2025-54389)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
19/08/2025
Descripción
AIDE es un entorno avanzado de detección de intrusiones. Antes de la versión 0.19.2, existía una vulnerabilidad de neutralización de salida incorrecta en AIDE. Un atacante podía manipular un nombre de archivo malicioso incluyendo secuencias de escape de terminal para ocultar la adición o eliminación del archivo del informe o manipular la salida del registro. Un usuario local podría aprovechar esto para eludir la detección de archivos maliciosos por parte de AIDE. Además, la salida de nombres de claves de atributos extendidos y enlaces simbólicos tampoco se neutraliza correctamente. Este problema se ha corregido en la versión 0.19.2. Una solución alternativa consiste en configurar AIDE para escribir la salida del informe en un archivo normal, redirigir la salida estándar a un archivo normal o redirigir la salida del registro escrita en la salida estándar a un archivo normal.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:advanced_intrusion_detection_environment_project:advanced_intrusion_detection_environment:*:*:*:*:*:*:*:* | 0.19.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página