Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetworkManager en Fedora (CVE-2011-1943)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
14/06/2011
Última modificación:
11/04/2025

Descripción

La función destroy_one_secret en nm-setting-vpn.c en libnm-util en el paquete de NetworkManager v0.8.999-3.git20110526 en Fedora 15 crea una entrada de registro que contiene una contraseña del certificado, que permite a usuarios locales obtener información sensible mediante la lectura de un archivo de registro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:networkmanager:*:*:*:*:*:*:*:* 0.8.9997 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*