Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en getopt_simple en Advanced Bash Scripting Guide (CVE-2019-9891)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/05/2019
Última modificación:
24/08/2020

Descripción

La función getopt_simple como se describe en Advanced Bash Scripting Guide (ISBN 978-1435752184), permite la escalada de privilegios y la ejecución de comandos cuando es usada en un Shell Script (Fichero) llamado, por ejemplo, por medio del comando sudo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tldp:advanced_bash-scripting_guide:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información