Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AIDE (CVE-2025-54389)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
19/08/2025

Descripción

AIDE es un entorno avanzado de detección de intrusiones. Antes de la versión 0.19.2, existía una vulnerabilidad de neutralización de salida incorrecta en AIDE. Un atacante podía manipular un nombre de archivo malicioso incluyendo secuencias de escape de terminal para ocultar la adición o eliminación del archivo del informe o manipular la salida del registro. Un usuario local podría aprovechar esto para eludir la detección de archivos maliciosos por parte de AIDE. Además, la salida de nombres de claves de atributos extendidos y enlaces simbólicos tampoco se neutraliza correctamente. Este problema se ha corregido en la versión 0.19.2. Una solución alternativa consiste en configurar AIDE para escribir la salida del informe en un archivo normal, redirigir la salida estándar a un archivo normal o redirigir la salida del registro escrita en la salida estándar a un archivo normal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advanced_intrusion_detection_environment_project:advanced_intrusion_detection_environment:*:*:*:*:*:*:*:* 0.19.2 (excluyendo)