Vulnerabilidad en varias funciones en s3dvt (CVE-2013-6876)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
06/04/2018
Última modificación:
09/10/2018
Descripción
Las funciones (1) pty_init_terminal y (2) pipe_init_terminal en main.c en s3dvt, en versiones 0.2.2 y anteriores, permiten que usuarios locales obtengan privilegios aprovechando los permisos setuid y el uso de bash en versiones 4.3 y anteriores. NOTA: la vulnerabilidad se solucionó con el commit con ID ad732f00b411b092c66a04c359da0f16ec3b387, pero el número de versión no cambió.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:s3dvt_project:s3dvt:*:*:*:*:*:*:*:* | 0.2.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://hmarco.org/bugs/s3dvt_0.2.2-root-shell.html
- http://packetstormsecurity.com/files/126887/s3dvt-Privilege-Escalation.html
- http://seclists.org/fulldisclosure/2014/Jun/10
- http://www.openwall.com/lists/oss-security/2014/06/03/11
- http://www.securityfocus.com/archive/1/532258/100/0/threaded
- http://www.securityfocus.com/archive/1/532276/100/0/threaded
- http://www.securityfocus.com/bid/67789