Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sharenfs (CVE-2015-3400)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/10/2017
Última modificación:
20/04/2025

Descripción

sharenfs 0.6.4, cuando se integra con los commits bcdd594 y 7d08880 del repositorio zfs, proporciona acceso de lectura global al sistema de archivos zfs compartido, lo que podría permitir que usuarios autenticados remotos obtengan información sensible mediante la lectura de archivos compartidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zfsonlinux:zfs:0.6.4:*:*:*:*:*:*:*