CVE-2008-2359

Severity CVSS v4.0:
Pending analysis
Type:
CWE-16 Configuration Errors
Publication date:
02/06/2008
Last modified:
09/04/2025

Description

The default configuration of consolehelper in system-config-network before 1.5.10-1 on Fedora 8 lacks the USER=root directive, which allows local users of the workstation console to gain privileges and change the network configuration.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:fedora_8:consolehelper:1.4.4:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.4.5:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.4.6:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.4.7:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.0:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.1:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.2:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.3:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.4:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.5:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.6:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.7:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.8:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.9:*:*:*:*:*:*:*
cpe:2.3:o:fedora_8:consolehelper:1.5.10:*:*:*:*:*:*:*