Vulnerabilidad en el módulo pam_fscrypt en fscrypt (CVE-2018-6558)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2018
Última modificación:
03/10/2019
Descripción
El módulo pam_fscrypt en fscrypt en versiones anteriores a la 0.2.4 podría restaurar incorrectamente los ID de los grupos primarios y suplementarios a los valores asociados con el usuario root, lo que permite que los atacantes obtengan privilegios mediante un inicio de sesión con éxito a través de determinadas aplicaciones que utilicen Linux-PAM (también conocido como pam).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:fscrypt:*:*:*:*:*:*:*:* | 0.2.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



