Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La función cgre_receive_netlink_msg en daemoncgrulesengd.c en cgrulesengd en Control Group Configuration Library (CVE-2011-1022)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/03/2011
Última modificación:
11/04/2025

Descripción

La función cgre_receive_netlink_msg en daemon/cgrulesengd.c en cgrulesengd en Control Group Configuration Library (también conocido como libcgroup or libcg) anteriores a v0.37.1 no verifica que los mensajes netlink se originen en el núcleo, lo que permite a usuarios locales eludir las restricciones de acceso a recursos a través de un mensaje manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:balbir_singh:libcgroup:*:*:*:*:*:*:*:* 0.37 (incluyendo)
cpe:2.3:a:balbir_singh:libcgroup:0.1b:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.1c:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.2:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.3:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.31:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.32:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.32.1:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.32.2:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.33:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.34:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.35:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.35.1:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.36:*:*:*:*:*:*:*
cpe:2.3:a:balbir_singh:libcgroup:0.36.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información