Execució d’ordres d’OpenSVC multipath-tools for Linux
Jordi Mallol2022-10-28T11:33:33+02:00CVE-2022-41974 MITJÀ: (6.7) CVSS3: 5.9 Les eines multipath d'OpenSVC per a Linux podrien permetre a un atacant local autenticat executar comandos arbitraris en el sistema, a causa d'un defecte d'omissió d'autorització en el dimoni multipathd. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a executar comandos arbitraris en el sistema. [...]









