Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete de permisos en el perfil de permisos "easy" en SUSE Linux Enterprise Server (CVE-2019-3687)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/01/2020
Última modificación:
05/03/2020

Descripción

El paquete de permisos en SUSE Linux Enterprise Server, permitió a todos los usuarios locales ejecutar dumpcap en el perfil de permisos "easy" y detectar el tráfico de red. Este problema afecta: SUSE Linux Enterprise Server versiones de permisos de a partir de 85c83fef7e017f8ab7f8602d3163786d57344439 hasta 081d081dcfaf61710bda34bc21c80c66276119aa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:suse:linux_enterprise_server:-:*:*:*:*:*:*:*