Podatność CVE-2016-8637


Publikacja: 2018-08-01

Opis:
A local information disclosure issue was found in dracut before 045 when generating initramfs images with world-readable permissions when 'early cpio' is used, such as when including microcode updates. Local attacker can use this to obtain sensitive information from these files, such as encryption keys or credentials.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Dracut project -> Dracut 

 Referencje:
http://seclists.org/oss-sec/2016/q4/352
http://www.securityfocus.com/bid/94128
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8637
https://github.com/dracutdevs/dracut/commit/0db98910a11c12a454eac4c8e86dc7a7bbc764a4

Copyright 2024, cxsecurity.com

 

Back to Top