PT-2020-6147 · Ltsp+1 · Ltsp Ldm+1

Veeti Veteläinen

·

Publicado

2020-01-09

·

Atualizado

2020-09-22

·

CVE-2019-20373

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do LTSP LDM anteriores à 2.18.07
Descrição
O problema está relacionado ao script run-x-session e permite o acesso como root por um cliente pesado devido ao possível valor vazio da variável LDM USERNAME, caso o shell do usuário não ofereça suporte à sintaxe do Bourne shell. Isso é resultado de um gerenciamento de privilégios inseguro, que pode ser explorado para elevar privilégios ao nível de superusuário.
Recomendações
Para versões do LTSP LDM anteriores à 2.18.07, atualize para a versão 2.18.07 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao script run-x-session até que um patch esteja disponível.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03181
CVE-2019-20373
DLA-2064-1
DSA-4601-1
USN-4533-1

Produtos afetados

Ltsp Ldm
Ubuntu