Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el nombre del archivo de configuración en el archivo rhn-config-satellite.pl en Spacewalk (CVE-2021-40348)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
01/11/2021
Última modificación:
14/11/2022

Descripción

Spacewalk versión 2.10, y sus derivados como Uyuni versión 2021.08, permiten la inyección de código. El archivo rhn-config-satellite.pl no sanea el nombre del archivo de configuración usado para añadir el par clave-valor específico de Spacewalk. El script está pensado para ser ejecutado por la cuenta de usuario tomcat con Sudo, según la configuración de la instalación. Esto puede conllevar a la posibilidad de que un atacante use la opción --option para anexar código arbitrario a un archivo propiedad de root que finalmente será ejecutado por el sistema. Esto es corregido en Uyuni spacewalk-admin versión 4.3.2-1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uyuni-project:uyuni:2021.08:*:*:*:*:*:*:*
cpe:2.3:a:spacewalk_project:spacewalk:2.10:*:*:*:*:*:*:*