Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Enterprise Linux (RHEL) (CVE-2012-5536)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/02/2013
Última modificación:
11/04/2025

Descripción

Un determinado build de Red Hat del módulo pam_ssh_agent_auth en Red Hat Enterprise Linux (RHEL) 6 y Fedora Rawhide llama a la funcion de error en glibc en lugar de la función de error en el OpenSSH codebase, lo que permite a usuarios locales obtener información sensible desde la memoria de proceso o posiblemente ganar privilegios mediante la manipulación de una aplicación que confia en este módulo, como se demostró por su y sudo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fedora_project:fedora_release_rawhide:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*