Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el demonio tcsd en el usuario tss en TrouSerS (CVE-2020-24330)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/08/2020
Última modificación:
07/11/2023

Descripción

Se detectó un problema en TrouSerS versiones hasta 0.3.14. Si el demonio tcsd es iniciado con privilegios root en lugar de hacerlo por el usuario tss, se produce un fallo al no poder eliminar el privilegio de root gid cuando ya no es necesario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trousers_project:trousers:*:*:*:*:*:*:*:* 0.3.14 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*