Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en remctld en remctl (CVE-2018-0493)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
03/04/2018
Última modificación:
07/11/2023

Descripción

remctld en remctl, en versiones anteriores a la 3.14, cuando un atacante está autorizado para ejecutar un comando que emplea la opción sudo, tiene un uso de memoria previamente liberada que conduce a un cierre inesperado del demonio, corrupción de memoria o ejecución de comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eyrie:remctl:*:*:*:*:*:*:*:* 3.14 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*