Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Supportutils (CVE-2018-19638)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
05/03/2019
Última modificación:
07/11/2023

Descripción

En Supportutils, en versiones anteriores a la 3.1-5.7.1, y si una batería de marcapasos está instalada en el sistema, un usuario sin privilegios podría haber sobrescrito archivos arbitrarios en el directorio utilizado por supportutils para recolectar los archivos de log.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:supportutils:*:*:*:*:*:*:*:* 3.1-5.7.1 (excluyendo)