Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función sscanf en slicer69 doas en determinadas plataformas diferentes de OpenBSD (CVE-2019-15900)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2019
Última modificación:
16/02/2024

Descripción

Se detectó un problema en slicer69 doas versiones anteriores a 6.2 en determinadas plataformas diferentes de OpenBSD. En plataformas sin strtonum(3), se utilizó sscanf sin comprobar los casos de error. En cambio, la variable no inicializada errstr fue comprobada y en algunos casos se devolvió con éxito incluso si sscanf fallaba. El resultado fue que, en vez de reportar que el nombre de usuario o nombre de grupo suministrado no existía, ejecutaría el comando como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:doas_project:doas:*:*:*:*:*:*:*:* 6.2 (excluyendo)