Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apport en Ubuntu (CVE-2009-1295)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
30/04/2009
Última modificación:
09/04/2025

Descripción

Apport anterior a v0.108.4 en Ubuntu v8.04 LTS, antes de v0.119.2 en Ubuntu v8.10, y antes de v1.0-0ubuntu5.2 en Ubuntu v9.04 no elimina adecuadamente los archivos del directorio crash-report,lo cual permite a los usuarios locales borrar archivos a su elección a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apport:apport:*:*:*:*:*:*:*:* 0.1.0.8.1 (incluyendo)
cpe:2.3:o:ubuntu:ubuntu:8.0.4_lts:*:*:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu:8.1.0:*:*:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu:9.0.4:*:*:*:*:*:*:*