Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una RPATH en monero-wallet-gui en Monero GUI (CVE-2020-26947)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/10/2020
Última modificación:
28/04/2022

Descripción

monero-wallet-gui en Monero GUI versiones anteriores 0.17.1.0 incluye el directorio . en una RPATH insertada (con una preferencia antes de /usr/lib), que permite a los usuarios locales alcanzar privilegios por medio de una biblioteca de tipo caballo de Troya en el directorio de trabajo actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:getmonero:monero:*:*:*:*:*:*:*:* 0.17.1.0 (excluyendo)