Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en snapd (CVE-2017-14178)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2018
Última modificación:
03/10/2019

Descripción

En snapd 2.27 hasta la versión 2.29.2, el comando "snap logs" podría llamar a journalctl sin argumentos match y, por lo tanto, permitir que usuarios no autenticados y sin privilegios omitan las restricciones de acceso a systemd-journald.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:snapcraft:snapd:*:*:*:*:*:*:*:* 2.27 (incluyendo) 2.29.2 (incluyendo)