Vulnerabilidad en perl-MDK-Common (CVE-2009-0912)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/03/2009
Última modificación:
09/04/2025
Descripción
perl-MDK-Common v1.1.11 y v1.1.24, v1.2.9 hasta v1.2.14, y posiblemente otras versiones, en Mandriva Linux no maneja correctamente las cadenas de caracteres cuando las añade a ficheros de configuración, permitiendo a atacantes remotos obtener privilegios mediante "caracteres especiales" en vectores no especificados.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mandriva:multi_network_firewall:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux:2008.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux:2008.0:-:x86_64:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux:2008.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux:2008.1:-:x86_64:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux:2009.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux:2009.0:-:x86_64:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux_corporate_server:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux_corporate_server:3.0:-:x86_64:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux_corporate_server:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandriva:linux_corporate_server:4.0:-:x86_64:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.mandriva.com/security/advisories?name=MDVSA-2009%3A072
- http://www.securityfocus.com/bid/34089
- http://www.vupen.com/english/advisories/2009/0688
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49220
- http://www.mandriva.com/security/advisories?name=MDVSA-2009%3A072
- http://www.securityfocus.com/bid/34089
- http://www.vupen.com/english/advisories/2009/0688
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49220