Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-0015

Опубликовано: 10 дек. 2009
Источник: redhat
CVSS2: 3.3

Уязвимость раскрытия зашифрованных паролей NIS-аккаунтов в файле "nis/nss_nis/nis-pwd.c" GNU C Library (glibc) и Embedded GLIBC (EGLIBC)

Описание

Обнаружена уязвимость в файле nis/nss_nis/nis-pwd.c GNU C Library (известной как glibc или libc6) и Embedded GLIBC (EGLIBC). Проблема заключается в том, что данные из карты passwd.adjunct.byname добавляются в записи карты passwd, что позволяет злоумышленникам удалённо получить зашифрованные пароли NIS-аккаунтов путём вызова функции getpwnam.

Заявление

Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в Red Hat Enterprise Linux 4 и 5. Данная проблема не затрагивает Red Hat Enterprise Linux 6.

Затронутые версии ПО

  • GNU C Library (glibc) 2.7
  • Embedded GLIBC (EGLIBC) 2.10.2

Тип уязвимости

Раскрытие информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4glibcAffected
Red Hat Enterprise Linux 5glibcAffected
Red Hat Enterprise Linux 6glibcAffected
RHEV HypervisordistributionAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=555573glibc NIS password hash disclosure

3.3 Low

CVSS2

Связанные уязвимости

ubuntu
около 16 лет назад

nis/nss_nis/nis-pwd.c in the GNU C Library (aka glibc or libc6) 2.7 and Embedded GLIBC (EGLIBC) 2.10.2 adds information from the passwd.adjunct.byname map to entries in the passwd map, which allows remote attackers to obtain the encrypted passwords of NIS accounts by calling the getpwnam function.

nvd
около 16 лет назад

nis/nss_nis/nis-pwd.c in the GNU C Library (aka glibc or libc6) 2.7 and Embedded GLIBC (EGLIBC) 2.10.2 adds information from the passwd.adjunct.byname map to entries in the passwd map, which allows remote attackers to obtain the encrypted passwords of NIS accounts by calling the getpwnam function.

debian
около 16 лет назад

nis/nss_nis/nis-pwd.c in the GNU C Library (aka glibc or libc6) 2.7 an ...

github
почти 4 года назад

nis/nss_nis/nis-pwd.c in the GNU C Library (aka glibc or libc6) 2.7 and Embedded GLIBC (EGLIBC) 2.10.2 adds information from the passwd.adjunct.byname map to entries in the passwd map, which allows remote attackers to obtain the encrypted passwords of NIS accounts by calling the getpwnam function.

fstec
около 16 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

3.3 Low

CVSS2