Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en networkd-dispatcher (CVE-2022-29800)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2022
Última modificación:
28/05/2025

Descripción

Se ha encontrado una vulnerabilidad de condición de carrera de tiempo de comprobación (TOCTOU) en networkd-dispatcher. Este fallo se presenta porque hay un determinado tiempo entre que son detectados los scripts y son ejecutados. Un atacante puede abusar de esta vulnerabilidad para sustituir los scripts que networkd-dispatcher cree que son propiedad de root por otros que no lo son

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:windows_defender_for_endpoint:-:*:*:*:*:linux:*:*