Vulnerabilidad en sharenfs (CVE-2015-3400)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/10/2017
Última modificación:
20/04/2025
Descripción
sharenfs 0.6.4, cuando se integra con los commits bcdd594 y 7d08880 del repositorio zfs, proporciona acceso de lectura global al sistema de archivos zfs compartido, lo que podría permitir que usuarios autenticados remotos obtengan información sensible mediante la lectura de archivos compartidos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zfsonlinux:zfs:0.6.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2015/04/22/4
- http://www.securityfocus.com/bid/74272
- https://github.com/FransUrbo/zfs/commit/99aa4d2b4fd12c6bef62d02ffd1b375ddd42fcf4
- https://github.com/zfsonlinux/zfs/issues/3319
- https://github.com/zfsonlinux/zfs/pull/2790/commits
- http://www.openwall.com/lists/oss-security/2015/04/22/4
- http://www.securityfocus.com/bid/74272
- https://github.com/FransUrbo/zfs/commit/99aa4d2b4fd12c6bef62d02ffd1b375ddd42fcf4
- https://github.com/zfsonlinux/zfs/issues/3319
- https://github.com/zfsonlinux/zfs/pull/2790/commits