Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Enterprise Virtualization Manager (CVE-2012-6115)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
12/03/2013
Última modificación:
11/04/2025

Descripción

La herramienta para la gestión de dominios (rhevm-manage-domains)Red Hat Enterprise Virtualization Manager (RHEV-M) v3.1 y anteriores, cuando la opción de validación está activada, registra la contraseña administrativa en un archivo de registro con permisos de lectura globales, lo que permite a usuarios locales obtener información sensible mediante su lectura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:enterprise_virtualization_manager:*:*:*:*:*:*:*:* 3.1 (incluyendo)
cpe:2.3:a:redhat:enterprise_virtualization_manager:2.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:enterprise_virtualization_manager:2.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:enterprise_virtualization_manager:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:enterprise_virtualization_manager:3.0:*:*:*:*:*:*:*