Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat, Inc. (CVE-2024-6126)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
03/07/2024
Última modificación:
12/11/2024

Descripción

Se encontró un defecto en el paquete de la cabina. Esta falla permite que un usuario autenticado finalice cualquier proceso al habilitar la opción user_readenv de pam_env, lo que conduce a un ataque de denegación de servicio (DoS).