Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Intrusion Detection Environment (CVE-2007-3849)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/09/2007
Última modificación:
29/09/2017

Descripción

Red Hat Enterprise Linux (RHEL) versión 5 envía las rpm para Advanced Intrusion Detection Environment (AIDE) versiones anteriores a 0.13.1 con una base de datos que carece de información de suma de verificaciones, lo que permite a atacantes dependiendo del contexto omitir las comprobaciones de integridad de archivo y modificar ciertos archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:5.0:*:desktop:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:5.0:*:server:*:*:*:*:*