Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fapolicyd (CVE-2022-1117)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2022
Última modificación:
12/02/2023

Descripción

Se ha encontrado una vulnerabilidad en fapolicyd. La vulnerabilidad se produce debido a una suposición sobre cómo glibc nombra al enlazador en tiempo de ejecución, una expresión regular en tiempo de compilación puede no detectar correctamente el enlazador en tiempo de ejecución. La consecuencia es que la detección de patrones para las aplicaciones lanzadas por el enlazador en tiempo de ejecución puede fallar al detectar el patrón y permitir la ejecución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fapolicyd_project:fapolicyd:*:*:*:*:*:*:*:* 1.1.2 (excluyendo)