Vulnerabilidad en el archivo tun_darwin.go o tun_windows.go en Slack Nebula (CVE-2020-11498)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/04/2020
Última modificación:
06/04/2020
Descripción
Slack Nebula versiones hasta 1.1.0, contiene una vulnerabilidad de ruta relativa que permite a un atacante poco privilegiado ejecutar código en el contexto del usuario root por medio del archivo tun_darwin.go o tun_windows.go. Un usuario también puede usar Nebula para ejecutar código arbitrario en el propio contexto del usuario, por ejemplo, para persistencia de nivel de usuario o para omitir los controles de seguridad. NOTA: el proveedor declara que esto "requiere un alto grado de acceso y otras condiciones previas que son difíciles de alcanzar".
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:slack:nebula:*:*:*:*:*:*:*:* | 1.1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página