Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firejail (CVE-2019-12589)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2019
Última modificación:
07/11/2023

Descripción

En Firejail versión anterior a la 0.9.60, los filtros seccomp son escribibles dentro de la cadena lo que conlleva a una falta de restricciones previstas de seccomp para un proceso que se une a la jaula después de que un filtro haya sido modificado por un atacante .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:firejail_project:firejail:*:*:*:*:-:*:*:* 0.9.60 (excluyendo)