Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivos ~/.pam_environment en una modificación específica de Ubuntu para AccountsService (CVE-2020-16127)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/11/2020
Última modificación:
24/11/2020

Descripción

Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, llevaría a cabo operaciones de lectura ilimitadas en archivos ~/.pam_environment controlados por el usuario, permitiendo un bucle infinito si /dev/zero está enlazado simbólicamente a esta ubicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedesktop:accountsservice:*:*:*:*:*:*:*:* 0.6.55 (excluyendo)