Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xfce Thunar (CVE-2018-18398)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
19/10/2018
Última modificación:
21/12/2018

Descripción

Xfce Thunar 1.6.15, cuando se emplea Xfce 4.12, gestiona de manera incorrecta el método de entrada IBus-Unikey para las búsquedas de archivo en File Manager, lo que conduce a una lectura fuera de límites y a un SEGV. Esto podría ser explotado por un usuario local arbitrario que crea archivos en /tmp antes de que la víctima emplee este método de entrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xfce:thunar:*:*:*:*:*:*:*:* 1.6.15 (excluyendo)
cpe:2.3:a:xfce:xfce:*:*:*:*:*:*:*:* 4.12 (excluyendo)


Referencias a soluciones, herramientas e información