Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juju (CVE-2017-9232)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2017
Última modificación:
20/04/2025

Descripción

Juju anterior a versión 1.25.12, versiones 2.0.x anteriores a 2.0.4 y versiones 2.1.x anteriores a 2.1.3, utiliza un socket de dominio UNIX sin establecer los permisos apropiados, lo que permite la escalada de privilegios a root por parte de los usuarios del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:* 1.25.12 (incluyendo)
cpe:2.3:a:canonical:juju:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta10:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta11:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta12:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta13:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta14:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta15:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta16:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta17:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta18:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:2.0.0:beta2:*:*:*:*:*:*