Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo de configuración en un contexto root setuid en GNS3 ubridge en macOS (CVE-2020-14976)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
23/06/2020
Última modificación:
21/07/2021

Descripción

GNS3 ubridge versiones hasta 0.9.18 en macOS, como es usado en el servidor GNS3 anterior a 2.1.17, permite a un atacante local leer archivos arbitrarios porque maneja los errores del archivo de configuración al imprimir el archivo de configuración mientras se ejecuta en un contexto root setuid

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gns3:ubridge:*:*:*:*:*:macos:*:* 0.9.18 (incluyendo)
cpe:2.3:a:gns3:gns3:*:*:*:*:*:*:*:* 2.1.17 (excluyendo)