Vulnerabilidad en el paquete de syslog-ng de SUSE Linux Enterprise Debuginfo, SUSE Linux Enterprise Module for Legacy Software, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Server, SUSE Linux Enterprise Server for SAP, OpenSUSE Backports y openSUSE Leap (CVE-2020-8019)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2020
Última modificación:
09/07/2020
Descripción
Una vulnerabilidad de Seguimiento de Enlace Simbólico de UNIX (Symlink), en el paquete de syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Module for Legacy Software versión 12, SUSE Linux Enterprise Point of Sale versión 11- SP3, SUSE Linux Enterprise Server 11-SP4-LTSS, SUSE Linux Enterprise Server for SAP versión 12-SP1; openSUSE Backports versión SLE-15-SP1, openSUSE Leap versión 15.1, permitió a atacantes locales que controlaban las noticias de usuarios escalar sus privilegios a root. Este problema afecta a: syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP3 versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP4 versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Module for Legacy Software 12 versiones anteriores a 3.6.4-12.8.1. syslog-ng de SUSE Linux Enterprise Point of Sale 11-SP3 versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Server 11-SP4-LTSS versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Server for SAP 12-SP1 versiones anteriores a 3.6.4-12.8.1. syslog-ng de OpenSUSE Backports SLE-15-SP1 versiones anteriores a 3.19.1-bp151.4.6.1. syslog-ng de openSUSE Leap 15.1 versiones anteriores a 3.19.1-lp151.3.6.1
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 2.0.9-27.34.40.5.1 (excluyendo) | |
cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 2.0.9-27.34.40.5.1 (excluyendo) | |
cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp4:*:*:*:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 3.6.4-12.8.1 (excluyendo) | |
cpe:2.3:a:suse:linux_enterprise_module_for_legacy:12:*:*:*:*:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 2.0.9-27.34.40.5.1 (excluyendo) | |
cpe:2.3:a:suse:linux_enterprise_point_of_sale:11:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 2.0.9-27.34.40.5.1 (excluyendo) | |
cpe:2.3:o:suse:linux_enterprise_server:11:sp4:*:*:ltss:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 3.6.4-12.8.1 (excluyendo) | |
cpe:2.3:o:suse:linux_enterprise_server:12:sp1:*:*:*:sap:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 3.19.1-bp151.4.6.1 (excluyendo) | |
cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* | 3.19.1-lp151.3.6.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página