Vulnerabilidad en la generación del documento de características del sistema OVAL en openvas-scanner (CVE-2011-3351)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
25/11/2019
Última modificación:
21/11/2024
Descripción
openvas-scanner antes del 11-09-2011 crea un archivo temporal de forma no segura cuando se genera el documento de características del sistema OVAL con la herramienta integrada ovaldi habilitada. Un atacante local podría usar este fallo para realizar ataques de tipo symlink para sobrescribir archivos arbitrarios en el sistema.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openvas:openvas-scanner:*:*:*:*:*:*:*:* | 2011-09-11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/cve-2011-3351
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-3351
- https://bugzilla.suse.com/show_bug.cgi?id=CVE-2011-3351
- https://security-tracker.debian.org/tracker/CVE-2011-3351
- https://access.redhat.com/security/cve/cve-2011-3351
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-3351
- https://bugzilla.suse.com/show_bug.cgi?id=CVE-2011-3351
- https://security-tracker.debian.org/tracker/CVE-2011-3351