Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keybase (CVE-2018-18629)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
20/12/2018
Última modificación:
04/02/2019

Descripción

Se ha descubierto un problema en el cliente de línea de comandos Keybase, en versiones anteriores a la 2.8.-20181023124437, para Linux. Una vulnerabilidad de ruta de búsqueda no fiable en la aplicación keybase-redirector permite que un usuario local sin privilegios en Linux obtenga privilegios root mediante un binario troyano.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keybase:keybase:*:*:*:*:*:linux:*:* 2.8.0-20181023124437 (excluyendo)