Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en modules/luksbootkeyfile/main.py en Calamares (CVE-2019-13178)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
02/07/2019
Última modificación:
07/11/2023

Descripción

El archivo modules/luksbootkeyfile/main.py en Calamares hasta la versión 3.2.4, presenta una condición de carrera entre el momento en que el archivo de clave cifrada LUKS es creado y cuando se establecen permisos seguros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:calamares:calamares:*:*:*:*:*:*:*:* 3.1 (incluyendo) 3.2.10 (incluyendo)