Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Agente EDA, EPA, EPM, EUA, FLW y SUM en Eracent (CVE-2019-17445)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
22/11/2019
Última modificación:
04/12/2019

Descripción

Se detectó un problema en Eracent en Agente EDA, EPA, EPM, EUA, FLW y SUM versiones hasta 10.2.26. El ejecutable del agente, cuando está instalado para operaciones no root (escaneo), puede ser forzado a copiar archivos del sistema de archivos hacia otras ubicaciones por medio del enlace simbólico siguiente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eracent:eda_agent:*:*:*:*:*:*:*:* 10.2.26 (incluyendo)
cpe:2.3:a:eracent:epa_agent:*:*:*:*:*:*:*:* 10.2.26 (incluyendo)
cpe:2.3:a:eracent:epm_agent:*:*:*:*:*:*:*:* 10.2.26 (incluyendo)
cpe:2.3:a:eracent:eua_agent:*:*:*:*:*:*:*:* 10.2.26 (incluyendo)
cpe:2.3:a:eracent:flw_agent:*:*:*:*:*:*:*:* 10.2.26 (incluyendo)
cpe:2.3:a:eracent:sum_agent:*:*:*:*:*:*:*:* 10.2.26 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información