Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Singularity (CVE-2018-12021)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/07/2018
Última modificación:
16/05/2019

Descripción

Singularity desde la versión 2.3.0 hasta la 2.5.1 se ha visto afectado por un control de acceso incorrecto en los sistemas que soportan la superposición (overlay) del sistema de archivos. Al emplear la opción overlay, un usuario malicioso podría acceder a información sensible explotando unas pocas características específicas de Singularity.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sylabs:singularity:*:*:*:*:*:*:*:* 2.3.0 (incluyendo) 2.5.1 (incluyendo)