Vulnerabilidad en sosreport en Red Hat sos en Red Hat Enterprise Linux (RHEL) (CVE-2014-3925)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
01/06/2014
Última modificación:
12/04/2025
Descripción
sosreport en Red Hat sos 1.7 y versiones anteriores en Red Hat Enterprise Linux (RHEL) 5 produce un archivo con un fichero fstab conteniendo potencialmente contraseñas en texto plano, y carece de una advertencia sobre la revisión de este fichero para detectar las contraseñas incluidas, lo que podría permitir a atacantes remotos obtener información sensible aprovechando el acceso al flujo de datos de soporte técnico.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:sos:*:*:*:*:*:*:*:* | 1.7 (incluyendo) | |
| cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2014/05/29/6
- http://openwall.com/lists/oss-security/2014/05/30/3
- http://www.ubuntu.com/usn/USN-2845-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1102633
- http://openwall.com/lists/oss-security/2014/05/29/6
- http://openwall.com/lists/oss-security/2014/05/30/3
- http://www.ubuntu.com/usn/USN-2845-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1102633



