Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo tun_darwin.go o tun_windows.go en Slack Nebula (CVE-2020-11498)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/04/2020
Última modificación:
06/04/2020

Descripción

Slack Nebula versiones hasta 1.1.0, contiene una vulnerabilidad de ruta relativa que permite a un atacante poco privilegiado ejecutar código en el contexto del usuario root por medio del archivo tun_darwin.go o tun_windows.go. Un usuario también puede usar Nebula para ejecutar código arbitrario en el propio contexto del usuario, por ejemplo, para persistencia de nivel de usuario o para omitir los controles de seguridad. NOTA: el proveedor declara que esto "requiere un alto grado de acceso y otras condiciones previas que son difíciles de alcanzar".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:slack:nebula:*:*:*:*:*:*:*:* 1.1.0 (incluyendo)