"value":"A log spoofing flaw was found in the Tuned package due to improper sanitization of some API arguments. This flaw allows an attacker to pass a controlled sequence of characters; newlines can be inserted into the log. Instead of the 'evil' the attacker could mimic a valid TuneD log line and trick the administrator. The quotes '' are usually used in TuneD logs citing raw user input, so there will always be the ' character ending the spoofed input, and the administrator can easily overlook this. This logged string is later used in logging and in the output of utilities, for example, `tuned-adm get_instances` or other third-party programs that use Tuned's D-Bus interface for such operations."
"value":"Se encontr\u00f3 una falla de suplantaci\u00f3n de registros en el paquete Tuned debido a una desinfecci\u00f3n incorrecta de algunos argumentos de la API. Esta falla permite a un atacante pasar una secuencia controlada de caracteres; se pueden insertar nuevas l\u00edneas en el registro. En lugar de la l\u00ednea 'evil', el atacante podr\u00eda imitar una l\u00ednea de registro v\u00e1lida de TuneD y enga\u00f1ar al administrador. Las comillas '' se utilizan generalmente en los registros de TuneD que citan la entrada del usuario sin procesar, por lo que siempre habr\u00e1 el car\u00e1cter ' al final de la entrada suplantada, y el administrador puede pasarlo por alto f\u00e1cilmente. Esta cadena registrada se utiliza m\u00e1s tarde en el registro y en la salida de utilidades, por ejemplo, `tuned-adm get_instances` u otros programas de terceros que utilizan la interfaz D-Bus de Tuned para tales operaciones."