Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete de syslog-ng de SUSE Linux Enterprise Debuginfo, SUSE Linux Enterprise Module for Legacy Software, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Server, SUSE Linux Enterprise Server for SAP, OpenSUSE Backports y openSUSE Leap (CVE-2020-8019)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2020
Última modificación:
09/07/2020

Descripción

Una vulnerabilidad de Seguimiento de Enlace Simbólico de UNIX (Symlink), en el paquete de syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Module for Legacy Software versión 12, SUSE Linux Enterprise Point of Sale versión 11- SP3, SUSE Linux Enterprise Server 11-SP4-LTSS, SUSE Linux Enterprise Server for SAP versión 12-SP1; openSUSE Backports versión SLE-15-SP1, openSUSE Leap versión 15.1, permitió a atacantes locales que controlaban las noticias de usuarios escalar sus privilegios a root. Este problema afecta a: syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP3 versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP4 versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Module for Legacy Software 12 versiones anteriores a 3.6.4-12.8.1. syslog-ng de SUSE Linux Enterprise Point of Sale 11-SP3 versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Server 11-SP4-LTSS versiones anteriores a 2.0.9-27.34.40.5.1. syslog-ng de SUSE Linux Enterprise Server for SAP 12-SP1 versiones anteriores a 3.6.4-12.8.1. syslog-ng de OpenSUSE Backports SLE-15-SP1 versiones anteriores a 3.19.1-bp151.4.6.1. syslog-ng de openSUSE Leap 15.1 versiones anteriores a 3.19.1-lp151.3.6.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 2.0.9-27.34.40.5.1 (excluyendo)
cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp3:*:*:*:*:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 2.0.9-27.34.40.5.1 (excluyendo)
cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp4:*:*:*:*:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 3.6.4-12.8.1 (excluyendo)
cpe:2.3:a:suse:linux_enterprise_module_for_legacy:12:*:*:*:*:*:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 2.0.9-27.34.40.5.1 (excluyendo)
cpe:2.3:a:suse:linux_enterprise_point_of_sale:11:sp3:*:*:*:*:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 2.0.9-27.34.40.5.1 (excluyendo)
cpe:2.3:o:suse:linux_enterprise_server:11:sp4:*:*:ltss:*:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 3.6.4-12.8.1 (excluyendo)
cpe:2.3:o:suse:linux_enterprise_server:12:sp1:*:*:*:sap:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 3.19.1-bp151.4.6.1 (excluyendo)
cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 3.19.1-lp151.3.6.1 (excluyendo)


Referencias a soluciones, herramientas e información