CVE-2007-6249
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/12/2007
Última modificación:
09/04/2025
Descripción
etc-update en Portage before 2.1.3.11 sobre Gentoo Linux depende de umask para asignar permisos al fichero a unir, normalmente como resultado de permisos débiles que los archivos orignales, lo cual podría permitir a usuarios locales obtener información sensible a través de la lectura del fichero a unir.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:gentoo:portage:*:*:*:*:*:*:*:* | 2.1.3.10 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.gentoo.org/show_bug.cgi?id=193589
- http://osvdb.org/42636
- http://secunia.com/advisories/28094
- http://sources.gentoo.org/viewcvs.py/portage?rev=7799&view=rev
- http://www.gentoo.org/security/en/glsa/glsa-200712-11.xml
- http://www.securityfocus.com/bid/26864
- http://www.securitytracker.com/id?1019097=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39035
- http://bugs.gentoo.org/show_bug.cgi?id=193589
- http://osvdb.org/42636
- http://secunia.com/advisories/28094
- http://sources.gentoo.org/viewcvs.py/portage?rev=7799&view=rev
- http://www.gentoo.org/security/en/glsa/glsa-200712-11.xml
- http://www.securityfocus.com/bid/26864
- http://www.securitytracker.com/id?1019097=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39035