Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de importación de configuraciones del B. Braun Melsungen AG SpaceCom, el módulo de Datos compactplus (CVE-2020-16238)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022

Descripción

Una vulnerabilidad en el mecanismo de importación de configuraciones del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con acceso a la línea de comandos del sistema Linux subyacente escalar privilegios al usuario root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bbraun:datamodule_compactplus:a10:*:*:*:*:*:*:*
cpe:2.3:o:bbraun:datamodule_compactplus:a11:*:*:*:*:*:*:*
cpe:2.3:h:bbraun:datamodule_compactplus:-:*:*:*:*:*:*:*
cpe:2.3:o:bbraun:spacecom:*:*:*:*:*:*:*:* l81 (incluyendo)
cpe:2.3:h:bbraun:spacecom:-:*:*:*:*:*:*:*