Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Automatic Bug Reporting Tool (CVE-2013-4209)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/05/2018
Última modificación:
13/06/2018

Descripción

Automatic Bug Reporting Tool (ABRT) en versiones anteriores a la 2.1.6 permite que usuarios locales obtengan información sensible sobre archivos arbitrarios mediante vectores relacionados con sha1sums.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:automatic_bug_reporting_tool:*:*:*:*:*:*:*:* 2.1.6 (excluyendo)


Referencias a soluciones, herramientas e información