Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en virt-edit de libguestfs (CVE-2012-2690)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
29/06/2012
Última modificación:
11/04/2025

Descripción

virt-edit de libguestfs anteriores a 1.18.0 no conserva los permisos del archivo original y guarda el nuevo fichero con permisos de lectura para otros al editar, lo que puede permitir a usuarios locales inviados obtener información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libguestfs:libguestfs:*:*:*:*:*:*:*:* 1.17.43 (incluyendo)
cpe:2.3:a:libguestfs:libguestfs:1.16.0:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.1:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.2:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.3:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.4:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.5:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.6:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.7:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.8:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.9:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.10:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.11:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.12:*:*:*:*:*:*:*
cpe:2.3:a:libguestfs:libguestfs:1.16.13:*:*:*:*:*:*:*