Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función MD5File() en el crontab de FreeBSD (CVE-2011-1075)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
19/10/2021
Última modificación:
21/11/2024

Descripción

El crontab de FreeBSD calcula la suma MD5 del cronjob anterior y del nuevo para determinar si se han realizado cambios antes de copiar la nueva versión. En concreto, sa la función MD5File(), que toma un nombre de ruta como argumento y se llama con euid 0. Una condición de carrera en este proceso puede conllevar a una comparación MD5 arbitraria independientemente de los permisos de lectura

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:-:*:*:*:*:*:*:*