Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en initscript de Ubuntu SELinux (CVE-2011-3151)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
22/04/2019
Última modificación:
21/11/2024

Descripción

El initscript de Ubuntu SELinux anterior a la versión 1:0.10 utiliza el tacto para crear un LockFile en un directorio de escritura mundial. Si OS kernel no tiene protecciones symlink, entonces un atacante puede provocar que un archivo de cero bytes se asigne en cualquier sistema de archivos de escritura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:selinux:*:*:*:*:*:*:*:* 1\:0.10 (excluyendo)