Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador bsdinstall en FreeBSD (CVE-2015-1415)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/04/2015
Última modificación:
12/04/2025

Descripción

El instalador bsdinstall en FreeBSD 10.x anterior a 10.1 p9, cuando configura ZFS codificado de disco completo, utiliza permisos de lectura universal para el fichero de claves GELI (/boot/encryption.key), lo que permite a usuarios locales obtener información sensible de claves mediante la lectura del fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* 10.1 (incluyendo)
cpe:2.3:o:freebsd:freebsd:10.0:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.0:rc1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.0:rc2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:rc1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:rc2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:rc3:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:rc4:*:*:*:*:*:*