Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

CVE-2019-12522 | Squid

Analyst Team Por Analyst Team
Septiembre 21, 2021
en Vulnerabilidad - CVE
CVE-2019-12522 | Squid

Descripción

Se descubrió un problema en Squid hasta 4.7. Cuando Squid se ejecuta como root, genera sus procesos secundarios como un usuario menor, por defecto el usuario nadie. Esto se hace a través de la llamada leave_suid. leave_suid deja el UID guardado como 0. Esto hace que sea trivial para un atacante que ha comprometido el proceso secundario escalar sus privilegios a la raíz

Fuente : MITRE

Tipo : CWE-269

Referencia

https://gitlab.com/jeriko.one/security/-/blob/master/squid/CVEs/CVE-2019-12522.txt

https://security.netapp.com/advisory/ntap-20210205-0006/

Información de riesgo

CVSS v2.0

Puntuación base : 10

Vector : AV: N / AC: L / Au: N / C: C / I: C / A: C

Puntuación de impacto : 10

Puntuación de explotabilidad : 10

Severidad : ALTA

CVSS v3.0

Puntuación base : 9,8

Vector : CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H

Puntuación de impacto : 5.9

Puntuación de explotabilidad : 3.9

Severidad : CRÍTICO

Etiquetas: CVE

Temas Relacionados

Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-39230 | kernel de Trinity

2 años ago
Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-41083 | Dada Mail

2 años ago
CVE-2019-12519 | Squid
Vulnerabilidad - CVE

CVE-2019-12519 | Squid

2 años ago
CVE-2019-12519 | Squid
Vulnerabilidad - CVE

CVE-2019-12520 | Squid

2 años ago




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.