Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en utilidad eCryptfs sobre Ubuntu (CVE-2009-1296)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/06/2009
Última modificación:
09/04/2025

Descripción

Las utilidades de soporte eCryptfs (ecryptfs-utils) 73-0ubuntu6.1 sobre Ubuntu v9.04, almacena almacena la "passphrase" de (frase clave) de montaje en los registros de instalación, lo que podría permitir a usuarios locales obtener acceso al sistema de ficheros mediante la lectura de los archivos de registro desde el disco. NOTA: los registros de archivos únicamente pueden ser leídos por el usuario root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ubuntu:73-oubuntu:6.1:*:*:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu:9.0.4:*:*:*:*:*:*:*