Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo user_channel/passwd_mgr.cpp en OpenBMC phosphor-host-ipmid (CVE-2020-14156)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2020
Última modificación:
22/06/2020

Descripción

el archivo user_channel/passwd_mgr.cpp en OpenBMC phosphor-host-ipmid antes del 03-04-2020 no garantiza que /etc/ipmi-pass tenga permisos de archivo sólidos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbmc-project:openbmc:*:*:*:*:*:*:*:* 2020-04-03 (excluyendo)