Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la generación del documento de características del sistema OVAL en openvas-scanner (CVE-2011-3351)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
25/11/2019
Última modificación:
21/11/2024

Descripción

openvas-scanner antes del 11-09-2011 crea un archivo temporal de forma no segura cuando se genera el documento de características del sistema OVAL con la herramienta integrada ovaldi habilitada. Un atacante local podría usar este fallo para realizar ataques de tipo symlink para sobrescribir archivos arbitrarios en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvas:openvas-scanner:*:*:*:*:*:*:*:* 2011-09-11 (excluyendo)