Vulnerabilidad en libreport en Red Hat Bugzilla (CVE-2015-5302)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/12/2015
Última modificación:
12/04/2025
Descripción
libreport 2.0.7 en versiones anteriores a 2.6.3 solo guarda los cambios al primer archivo cuando se edita un reporte de caída, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados relacionados con el archivo adjunto (1) backtrace, (2) cmdline, (3) environ, (4) open_fds, (5) maps, (6) smaps, (7) hostname, (8) remote, (9) ks.cfg o (10) anaconda-tb incluido en un informe de error de Red Hat Bugzilla.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:libreport:2.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.0.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.0.16:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.0.19:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.0.20:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:libreport:2.1.7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172695.html
- http://rhn.redhat.com/errata/RHSA-2015-2504.html
- http://rhn.redhat.com/errata/RHSA-2015-2505.html
- http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
- http://www.securityfocus.com/bid/77685
- https://bugzilla.redhat.com/show_bug.cgi?id=1270903
- https://github.com/abrt/libreport/commit/257578a23d1537a2d235aaa2b1488ee4f818e360
- http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172695.html
- http://rhn.redhat.com/errata/RHSA-2015-2504.html
- http://rhn.redhat.com/errata/RHSA-2015-2505.html
- http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
- http://www.securityfocus.com/bid/77685
- https://bugzilla.redhat.com/show_bug.cgi?id=1270903
- https://github.com/abrt/libreport/commit/257578a23d1537a2d235aaa2b1488ee4f818e360



