PT-2022-2378 · Unknown+3 · Networkd-Dispatcher+3
CVE-2022-29799
·
Publicado
2022-04-26
·
Atualizado
2022-09-23
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
networkd-dispatcher (versões afetadas não especificadas)
Descrição
Existe uma falha no networkd-dispatcher devido à falta de sanitização de funções pelo OperationalState ou pelo AdministrativeState, levando a um ataque de traversal de diretório. Esse ataque pode permitir que um invasor escape do diretório base “/etc/networkd-dispatcher”, resultando potencialmente em escalonamento de privilégios ou execução de código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Ubuntu
Networkd-Dispatcher