Vulnerabilidad en el paquete SUSE shadow en productos SUSE (CVE-2018-16588)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2018
Última modificación:
03/10/2019
Descripción
Puede ocurrir un escalado de privilegios en el código SUSE useradd en useradd.c, tal y como se distribuye en el paquete SUSE shadow hasta la versión 4.2.1-27.9.1 para SUSE Linux Enterprise 12 (SLE-12) y hasta la versión 4.5-5.39 para SUSE Linux Enterprise 15 (SLE-15). Se crean directorios intermedios no existentes con modo 0777 durante la creación de usuarios. Teniendo en cuenta que son modificables por cualquier usuario, los atacantes locales podrían emplear esto para escalar privilegios y otros ataques sin especificar. NOTA: esto afectaría a otros usuarios fuera de SUSE que tomaron código de useradd.c de una petición pull ascendente el 02/04/2014; sin embargo, no se conocen distribuciones externas a SUSE afectadas.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:suse:shadow:*:*:*:*:*:*:*:* | 4.2.1-27.9.1 (incluyendo) | |
| cpe:2.3:o:suse:linux_enterprise:12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:suse:shadow:*:*:*:*:*:*:*:* | 4.5-5.39 (incluyendo) | |
| cpe:2.3:o:suse:linux_enterprise:15.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



