Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los programas iodbctest y iodbctestw dentro del paquete libiodbc en Slackware (CVE-2013-7172)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/11/2019
Última modificación:
03/12/2019

Descripción

Slackware versiones 13.1, 13.37, 14.0 y 14.1, contienen permisos de tipo world-writable en los programas iodbctest y iodbctestw dentro del paquete libiodbc, lo que podría permitir a usuarios locales usar información de RPATH para ejecutar código arbitrario con privilegios root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:slackware:slackware_linux:13.1:*:*:*:*:*:*:*
cpe:2.3:o:slackware:slackware_linux:13.37:*:*:*:*:*:*:*
cpe:2.3:o:slackware:slackware_linux:14.0:*:*:*:*:*:*:*
cpe:2.3:o:slackware:slackware_linux:14.1:*:*:*:*:*:*:*