PT-2020-15682 · Trousers+7 · Trousers+7

·

CVE-2020-24330

·

Publicado

2020-08-13

·

Atualizado

2024-08-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TrouSerS anteriores à 0.3.14
Descrição
Foi detectada uma falha em que o daemon tcsd não libera o privilégio de GID do root quando este não é mais necessário, caso seja iniciado com privilégios de root em vez de pelo usuário tss.
Recomendações
Para versões anteriores à 0.3.14, certifique-se de que o daemon tcsd seja iniciado pelo usuário tss em vez de com privilégios de root para evitar o problema.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1627
ALT-PU-2021-1148
ALT-PU-2021-1350
ALT-PU-2024-11154
AZL-6925
CESA-2021_1627
CVE-2020-24330
MGASA-2021-0297
RHSA-2021:1627
RHSA-2021_1627
RLSA-2021:1627
SUSE-SU-2022:2798-1
SUSE-SU-2022:2800-1
SUSE-SU-2022_2798-1
SUSE-SU-2022_2800-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Red Hat
Rocky Linux
Suse
Trousers