Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manjaro-system en Manjaro Linux (CVE-2018-15912)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
29/08/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en manjaro-update-system.sh en manjaro-system 20180716-1 en Manjaro Linux. Un atacante local puede instalar o eliminar paquetes arbitrarios y repositorios de paquetes que podrían contener enlaces con código arbitrario, que se ejecutarán automáticamente como root, o eliminar paquetes fundamentales para el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:manjaro:manjaro_linux:*:*:*:*:*:*:*:* 20180716-1 (incluyendo)