Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pts/0 y pts/1 en /etc/securetty en el paquete shadow de Debian para Shadow (CVE-2017-20002)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
17/03/2021
Última modificación:
07/06/2021

Descripción

El paquete shadow de Debian versiones anteriores a 4.5-1 para Shadow, enumera incorrectamente pts/0 y pts/1 como terminales físicos en /etc/securetty. Esto permite a usuarios locales iniciar sesión como usuarios sin contraseña incluso si están conectados por medios no físicos como SSH (por lo tanto, omitiendo una configuración nullok_secure de PAM). Esto afecta notablemente a entornos como las máquinas virtuales generadas automáticamente con una contraseña root en blanco predeterminada, permitiendo a todos los usuarios locales escalar privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:shadow:4.4:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*