Vulnerabilidad en un protocolo de autenticación en el servidor proc en GNU Hurd (CVE-2021-43414)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
07/11/2021
Última modificación:
07/11/2023
Descripción
Se ha detectado un problema en GNU Hurd versiones anteriores a 0.9 20210404-9. El uso de un protocolo de autenticación en el servidor proc es vulnerable a unos ataques de tipo man-in-the-middle, que pueden ser explotados para la escalada de privilegios local para conseguir acceso completo a la root
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:hurd:*:*:*:*:*:*:*:* | 0.9.20210404-9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



