Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en REVIEWS_CACHE en mintinstall para Linux Mint (CVE-2019-17080)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
02/10/2019
Última modificación:
08/10/2019

Descripción

mintinstall (también se conoce como Software Manager) versión 7.9.9 para Linux Mint, permite la ejecución de código si un atacante controla un archivo de REVIEWS_CACHE, ya que se produce un unpickle. Esto se resuelve en 8.0.0 y backports.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxmint:mintinstall:7.9.9:*:*:*:*:linux_mint:*:*