Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en probersudisks-dm-export.c en udisks (CVE-2010-1149)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/04/2010
Última modificación:
11/04/2025

Descripción

probers/udisks-dm-export.c en udisks anteriores a v1.0.1 exporta información UDISKS_DM_TARGETS_PARAMS a udev incluso para UDISKS_DM_TARGETS_TYPE cifrados, lo que permite a usuarios locales descubrir las claves de cifrado mediante (1) la ejecución de cierto comando udevadm o (2) la lectura de cierto fichero bajo /dev/.udev/db/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedesktop:udisks:*:*:*:*:*:*:*:* 1.0 (incluyendo)