PT-2020-10911 · Suse+1 · Munge+3

Johannes Segitz

·

Publicado

2019-12-05

·

Atualizado

2024-06-15

·

CVE-2019-3691

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SUSE Linux Enterprise Server 15 munge anteriores à 0.5.13-4.3.1
Versões do openSUSE Factory munge anteriores à 0.5.13-6.1
Descrição
Uma vulnerabilidade relacionada a links simbólicos (Symlink) na compilação do munge permitia que invasores locais elevassem privilégios do usuário munge para root.
Recomendações
Para versões do SUSE Linux Enterprise Server 15 munge anteriores à 0.5.13-4.3.1, atualize para a versão 0.5.13-4.3.1 ou posterior.
Para versões do munge do openSUSE Factory anteriores à 0.5.13-6.1, atualize para a versão 0.5.13-6.1 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-3691
OPENSUSE-SU-2019:2670-1
OPENSUSE-SU-2019_2670-1
OPENSUSE-SU-2024:11066-1
SUSE-SU-2019:3190-1
SUSE-SU-2019_3190-1
SUSE-SU-2020:1144-1
SUSE-SU-2020_1144-1

Produtos afetados

Suse Linux Enterprise Server
Suse
Munge
Opensuse Factory