PT-2024-12299 · Mlocate · Mlocate

Johannes Segitz

·

Publicado

2024-10-16

·

Atualizado

2024-10-21

·

CVE-2023-32190

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
mlocate (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que o usuário RUN UPDATEDB AS torne arquivos arbitrários legíveis por todos, abusando de operações de arquivo inseguras executadas com privilégios de root. Isso se deve ao script %post do mlocate.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-32190
OPENSUSE-SU-2024:13622-1

Produtos afetados

Mlocate