Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La configuración predeterminada de Centre for Speech Technology Research (CVE-2007-4074)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
30/07/2007
Última modificación:
15/10/2018

Descripción

La configuración predeterminada de Centre for Speech Technology Research (CSTR) Festival versión 1.95 beta (también se conoce como 2.0 beta) en Gentoo Linux, SUSE Linux y posiblemente otras distribuciones, se ejecuta localmente con privilegios elevados sin requerir de autenticación, lo que permite a atacantes locales y remotos ejecutar comandos arbitrarios por medio del demonio local en el puerto 1314, una vulnerabilidad diferente de CVE-2001-0956. NOTA: este problema es local en algunos entornos, pero remoto en otros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:centre_for_speech_technology_research:gentoo_linux:festival_1.95_beta:*:*:*:*:*:*:*
cpe:2.3:o:suse:suse_linux:*:*:*:*:*:*:*:*