Podatność CVE-2015-8946


Publikacja: 2016-07-22

Opis:
ecryptfs-setup-swap in eCryptfs before 111 does not prevent the unencrypted swap partition from activating during boot when using GPT partitioning and certain versions of systemd, which allows local users to obtain sensitive information via unspecified vectors.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Ecryptfs -> Ecryptfs-utils 
Canonical -> Ubuntu linux 

 Referencje:
http://www.openwall.com/lists/oss-security/2016/07/13/2
http://www.openwall.com/lists/oss-security/2016/07/14/3
http://www.ubuntu.com/usn/USN-3032-1
https://bazaar.launchpad.net/~ecryptfs/ecryptfs/trunk/revision/857
https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/1447282

Copyright 2024, cxsecurity.com

 

Back to Top