Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo pam_fscrypt en fscrypt (CVE-2018-6558)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2018
Última modificación:
03/10/2019

Descripción

El módulo pam_fscrypt en fscrypt en versiones anteriores a la 0.2.4 podría restaurar incorrectamente los ID de los grupos primarios y suplementarios a los valores asociados con el usuario root, lo que permite que los atacantes obtengan privilegios mediante un inicio de sesión con éxito a través de determinadas aplicaciones que utilicen Linux-PAM (también conocido como pam).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:fscrypt:*:*:*:*:*:*:*:* 0.2.4 (excluyendo)