Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Debian Linux y otras distribuciones (CVE-2008-5394)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
09/12/2008
Última modificación:
09/04/2025

Descripción

/bin/login en shadow 4.0.18.1 en Debian GNU/Linux, y probablemente otras distribuciones de Linux, permiten a los usuarios locales en el el grupo utmp sobrescribir arbitrariamente archivos a través de un ataque de enlace simbólico en un archivo temporal referenciado en un campo línea (alias ut_line) en una entrada utmp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:shadow:4.0.18.1:*:*:*:*:*:*:*