Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la cuenta de usuario principal en el grupo sudoers (CVE-2020-10286)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/07/2020
Última modificación:
21/12/2021

Descripción

La cuenta de usuario principal presenta privilegios restringidos, pero está en el grupo sudoers y no existe ningún mecanismo en lugar de impedir que sudo su o sudo -i sea ejecutado y obtener acceso irrestricto a archivos confidenciales, cifrado o emitir órdenes que interrumpen el funcionamiento del robot

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ufactory:xarm_5_lite_firmware:*:*:*:*:*:*:*:* 1.5.0 (incluyendo)
cpe:2.3:h:ufactory:xarm_5_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:ufactory:xarm_6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ufactory:xarm_6:-:*:*:*:*:*:*:*
cpe:2.3:o:ufactory:xarm_7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ufactory:xarm_7:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información