Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes de frysk en Red Hat Enterprise Linux (CVE-2008-3278)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2019
Última modificación:
21/11/2024

Descripción

Los paquetes de frysk hasta el 05-08-2008 transportados en Red Hat Enterprise Linux versión 5, están construidos con un RPATH no seguro establecido en el encabezado ELF de múltiples binarios en /usr/bin/f* (por ejemplo, fcore, fcatch, fstack, fstep, ...) enviado en el paquete. Un atacante local puede explotar esta vulnerabilidad mediante la ejecución de código arbitrario como otro usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:frysk:*:*:*:*:*:*:*:* 2008-08-05 (incluyendo)
cpe:2.3:o:redhat:enterprise_linux:5.0:*:*:*:*:*:*:*