Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En GalliumOS (CVE-2019-15325)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2019
Última modificación:
24/08/2020

Descripción

En GalliumOS versión 3.0, CONFIG_SECURITY_YAMA está deshabilitada pero el archivo /etc/sysctl.d/10-ptrace.conf intenta establecer /proc/sys/kernel/yama/ptrace_scope en 1, lo que podría incrementar el riesgo debido a la apariencia de que un mecanismo de protección está presenta cuando realmente no lo es.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:galliumos:galliumos:3.0:*:*:*:*:*:*:*