Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en perl-MDK-Common (CVE-2009-0912)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/03/2009
Última modificación:
09/04/2025

Descripción

perl-MDK-Common v1.1.11 y v1.1.24, v1.2.9 hasta v1.2.14, y posiblemente otras versiones, en Mandriva Linux no maneja correctamente las cadenas de caracteres cuando las añade a ficheros de configuración, permitiendo a atacantes remotos obtener privilegios mediante "caracteres especiales" en vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mandriva:multi_network_firewall:2.0:*:*:*:*:*:*:*
cpe:2.3:o:mandriva:linux:2008.0:*:*:*:*:*:*:*
cpe:2.3:o:mandriva:linux:2008.0:-:x86_64:*:*:*:*:*
cpe:2.3:o:mandriva:linux:2008.1:*:*:*:*:*:*:*
cpe:2.3:o:mandriva:linux:2008.1:-:x86_64:*:*:*:*:*
cpe:2.3:o:mandriva:linux:2009.0:*:*:*:*:*:*:*
cpe:2.3:o:mandriva:linux:2009.0:-:x86_64:*:*:*:*:*
cpe:2.3:o:mandriva:linux_corporate_server:3.0:*:*:*:*:*:*:*
cpe:2.3:o:mandriva:linux_corporate_server:3.0:-:x86_64:*:*:*:*:*
cpe:2.3:o:mandriva:linux_corporate_server:4.0:*:*:*:*:*:*:*
cpe:2.3:o:mandriva:linux_corporate_server:4.0:-:x86_64:*:*:*:*:*