Vulnerabilidad en FreeBSD (CVE-2015-1416)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/02/2018
Última modificación:
13/03/2018
Descripción
El parche Larry Wall, el parche en FreeBSD en versiones 10.2-RC1 anteriores a la 10.2-RC1-p1, 10.2 anteriores a la 10.2-BETA2-p2, 10.1 anteriores a la 10.1-RELEASE-p16; Bitrig, el parche GNU en versiones anteriores a la 2.2.5 y posiblemente otras variantes de parches permiten que los atacantes remotos ejecutan comandos shell mediante un archivo de parche manipulado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:10.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2015/07/30/9
- http://www.openwall.com/lists/oss-security/2015/08/01/4
- http://www.openwall.com/lists/oss-security/2015/08/02/1
- http://www.openwall.com/lists/oss-security/2015/08/02/6
- http://www.securityfocus.com/bid/76116
- http://www.securitytracker.com/id/1033110
- https://www.freebsd.org/security/advisories/FreeBSD-SA-15:14.bsdpatch.asc