Supportutils, prima della versione 3.1-5.7.1, quando eseguito con l’argomento da riga di comando -A cercato il file system per un binario ndspath. Se un utente malintenzionato fornisce uno a una posizione arbitraria viene eseguito con i privilegi di root |
https://bugzilla.suse.com/show_bug.cgi?id=1117751 http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00018.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19636 |
Vulnerabilità: CVE-2018-19636
