Vulnerabilidad en la función MD5File() en el crontab de FreeBSD (CVE-2011-1075)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
19/10/2021
Última modificación:
21/11/2024
Descripción
El crontab de FreeBSD calcula la suma MD5 del cronjob anterior y del nuevo para determinar si se han realizado cambios antes de copiar la nueva versión. En concreto, sa la función MD5File(), que toma un nombre de ruta como argumento y se llama con euid 0. Una condición de carrera en este proceso puede conllevar a una comparación MD5 arbitraria independientemente de los permisos de lectura
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://marc.info/?l=full-disclosure&m=129891323028897&w=2
- https://security.netapp.com/advisory/ntap-20211125-0004/
- https://www.openwall.com/lists/oss-security/2011/02/28/14
- https://marc.info/?l=full-disclosure&m=129891323028897&w=2
- https://security.netapp.com/advisory/ntap-20211125-0004/
- https://www.openwall.com/lists/oss-security/2011/02/28/14