Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ecryptfs-setup-private, ecryptfs-setup-confidential, y ecryptfs-setup-pam-wrapped.sh en ecryptfs-utils through en eCryptfs (CVE-2008-5188)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
21/11/2008
Última modificación:
09/04/2025

Descripción

Las secuencias de comando (1) ecryptfs-setup-private, (2) ecryptfs-setup-confidential, y (3) ecryptfs-setup-pam-wrapped.sh en ecryptfs-utils v45 hasta la v61 en eCryptfs las lineas de comando y las contraseñas estan en texto en claro, que permite a usuarios locales conseguir información sensible mediante el listado de procesos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ecryptfs:ecryptfs_utils:45:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:46:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:47:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:48:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:49:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:50:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:51:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:53:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:54:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:55:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:56:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:57:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:58:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:59:*:*:*:*:*:*:*
cpe:2.3:a:ecryptfs:ecryptfs_utils:60:*:*:*:*:*:*:*