Vulnerabilidad en Pi-hole core en Linux (CVE-2021-29449)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/04/2021
Última modificación:
06/04/2026
Descripción
Pi-hole es una aplicación de bloqueo de anuncios y rastreadores de Internet a nivel de red de Linux. Se detectaron múltiples vulnerabilidades de escalada de privilegios en versión 5.2.4 de Pi-hole core. Véase el aviso de seguridad de GitHub al que se hace referencia para más detalles
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pi-hole:pi-hole:*:*:*:*:*:*:*:* | 5.2.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/pi-hole/pi-hole/security/advisories/GHSA-3597-244c-wrpj
- https://github.com/pi-hole/pi-hole/security/advisories/GHSA-3597-244c-wrpj
- http://packetstormsecurity.com/files/163715/Pi-Hole-Remove-Commands-Linux-Privilege-Escalation.html
- https://github.com/pi-hole/pi-hole/security/advisories/GHSA-3597-244c-wrpj
- https://www.compass-security.com/fileadmin/Research/Advisories/2021-02_CSNC-2021-008_Pi-hole_Privilege_Escalation.txt



