Vulnerabilidad en sudo o setuid en una llamada system() en una petición de SetGatewayUrl() en la utilidad QCMAP_CLI en la suite de software Qualcomm QCMAP (CVE-2020-25859)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
15/10/2020
Última modificación:
28/10/2020
Descripción
La utilidad QCMAP_CLI en la suite de software Qualcomm QCMAP anteriores a las versiones publicadas en octubre de 2020 usa una llamada system() sin comprobar la entrada, mientras maneja una petición de SetGatewayUrl(). Un atacante local con acceso de shell puede pasar metacaracteres de shell y ejecutar comandos arbitrarios. Si QCMAP_CLI puede ser ejecutado por medio de sudo o setuid, esto también permite elevar privilegios a root. Esta versión de QCMAP es usada en muchos tipos de dispositivos de red, principalmente puntos de acceso móviles y enrutadores LTE
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qualcomm:qcmap:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



