CVE-2019-10220
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8epss 5.1%
probabilidad de explotación
5.1%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La implementación CIFS del kernel Linux tiene una falla que permite a los atacantes manipular rutas de directorios, pudiendo acceder a archivos que no deberían poder alcanzar. Esto ocurre cuando el sistema no valida adecuadamente rutas relativas en listados de archivos.
Detalle técnico
Una vulnerabilidad de traversal de directorios en el cliente CIFS del kernel Linux (v4.9.0) no desinfecta adecuadamente componentes de ruta relativa en listados de entrada de directorio, permitiendo que un atacante con acceso a un servidor CIFS malicioso atraviese la estructura de directorios y lea o escriba archivos arbitrarios en el sistema cliente.
Resumen generado y traducido por IA a partir de la descripción oficial.
Linux kernel CIFS implementation, version 4.9.0 is vulnerable to a relative paths injection in directory entry lists.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Productos afectados
SUSE · kernel: