Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Control de acceso inadecuado en Distro Linux Workbooth

Fecha de publicación 07/10/2024
Identificador
INCIBE-2024-0496
Importancia
4 - Alta
Recursos Afectados

Distro Linux Workbooth 2.5.

Descripción

INCIBE ha coordinado la publicación de 1 vulnerabilidad de severidad media que afecta a Distro Linux Workbooth 2.5, una distribución de Linux, la cual ha sido descubierta por Rafael Pedrero.

A estas vulnerabilidades se le han asignado los siguientes códigos, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad: 

  • CVE-2024-9576: 7 | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H | CWE-284
Solución

No hay solución reportada por el momento, ya que el producto está obsoleto.

Detalle

CVE-2024-9576: vulnerabilidad en Distro Linux Workbooth v2.5 que permite escalar privilegios al usuario root al manipular el script de configuración de red.

Listado de referencias