Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Automatic Bug Reporting Tool (ABRT) (CVE-2012-1106)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
03/07/2012
Última modificación:
11/04/2025

Descripción

El controlador de C plug-in en la herramienta automática de informe de errores (ABRT), posiblemente v2.0.8 y versiones anteriores, no establecer correctamente los permisos de grupo (GID) en los ficheros de volcado del núcleo ("code dump") para progarmas con el setuid activado cuando la opción fs.suid_dumpable en sysctl se establece a 2, lo que permite a usuarios locales obtener información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:automatic_bug_reporting_tool:*:*:*:*:*:*:*:* 2.0.7 (incluyendo)