Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un ataque symlink en los archivos /tmp/replay-sorcery o /tmp/replay-sorcery/device.sock en replay-sorcery-kms en Replay Sorcery (CVE-2021-36983)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
30/07/2021
Última modificación:
07/08/2021

Descripción

replay-sorcery-kms en Replay Sorcery versión 0.6.0, permite a un atacante local alcanzar privilegios de root por medio de un ataque symlink en los archivos /tmp/replay-sorcery o /tmp/replay-sorcery/device.sock

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:replaysorcery_project:replaysorcery:0.6.0:*:*:*:*:*:*:*