Se l’attaccante riesce a creare file nella directory usata per i file di log raccogliersi in supportutils prima della versione 3.1-5.7.1 (per esempio con CVE-2.018-19.638) può uccidere i processi arbitrari sulla macchina locale. |
https://bugzilla.suse.com/show_bug.cgi?id=1118463 http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00018.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19640 |
Vulnerabilità: CVE-2018-19640
