Vulnerabilidad en Red Hat (CVE-2011-4083)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
17/02/2014
Última modificación:
11/04/2025
Descripción
La utilidad sosreport en el paquete sos de Red Hat anterior a 1.7-9 y 2.x anterior a 2.2-17 incluye (1) claves de derechos privadas basadas en certificado de Red Hat Network y la (2) clave privada para el derecho en un archivo con información de depuración, lo que podría permitir a atacantes remotos obtener información sensible mediante la lectura del archivo.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:sos:2.2-3:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-6:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-7:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-8:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-9:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-10:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-11:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-14:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-15:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:2.2-16:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:*:*:*:*:*:*:*:* | 1.7-6 (incluyendo) | |
cpe:2.3:a:redhat:sos:1.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:sos:1.7-8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página