Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en please (CVE-2023-46277)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2023
Última modificación:
12/09/2024

Descripción

please (también conocido como pleaser) hasta 0.5.4 permite la escalada de privilegios a través de TIOCSTI y/o TIOCLINUX ioctl. (Si tanto TIOCSTI como TIOCLINUX están deshabilitados, esto no se puede explotar).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:edneville:please:*:*:*:*:*:rust:*:* 0.5.4 (incluyendo)