Vulnerabilidad en Mitogen (CVE-2019-15149)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
18/08/2019
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** core.py en Mitogen veriones anteriores a 0.2.8 tiene un error tipográfico que elimina el mecanismo de protección de enrutamiento unidireccional en el caso de un proceso hijo iniciado por otro hijo. La extensión Ansible no se ve afectada. NOTA: el proveedor discute este problema porque es explotable solo junto con otros factores hipotéticos, es decir, un caso de uso afectado dentro de una persona que llama a la biblioteca y un error en el código de política del receptor del mensaje que condujo a la dependencia de este mecanismo de protección adicional.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:networkgenomics:mitogen:*:*:*:*:*:*:*:* | 0.2.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



