Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/sudoers en tareas específicas de rConfig (CVE-2019-19585)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/01/2020
Última modificación:
31/01/2023

Descripción

Se descubrió un problema en rConfig versión 3.9.3. El script de instalación actualiza el archivo /etc/sudoers para tareas específicas de rconfig. Después de una actualización de "rConfig specific Apache configuration", apache posee altos privilegios para algunos archivos binarios. Esto puede ser explotado por parte de un atacante para omitir las restricciones de seguridad locales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rconfig:rconfig:3.9.3:*:*:*:*:*:*:*