Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-3823

Опубликовано: 12 июн. 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-3823: rpm-ostree security update (MODERATE)

[2024.3-3]

[2024.3-2]

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

rpm-ostree

2024.3-3.el9_4

rpm-ostree-libs

2024.3-3.el9_4

Oracle Linux x86_64

rpm-ostree

2024.3-3.el9_4

rpm-ostree-libs

2024.3-3.el9_4

Связанные CVE

Связанные уязвимости

CVSS3: 6.2
redhat
больше 1 года назад

A security vulnerability has been discovered within rpm-ostree, pertaining to the /etc/shadow file in default builds having the world-readable bit enabled. This issue arises from the default permissions being set at a higher level than recommended, potentially exposing sensitive authentication data to unauthorized access.

CVSS3: 6.2
nvd
больше 1 года назад

A security vulnerability has been discovered within rpm-ostree, pertaining to the /etc/shadow file in default builds having the world-readable bit enabled. This issue arises from the default permissions being set at a higher level than recommended, potentially exposing sensitive authentication data to unauthorized access.

CVSS3: 6.2
msrc
2 месяца назад

Описание отсутствует

oracle-oval
около 2 месяцев назад

ELBA-2025-4872: rpm-ostree bug fix and enhancement update (MODERATE)

CVSS3: 6.2
fstec
больше 1 года назад

Уязвимость пакета rpm-ostree операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю получить несанкционированный доступ к аутентификационным данным