Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2150

Опубликовано: 23 июл. 2015
Источник: redhat
CVSS2: 1.2
EPSS Низкий

Уязвимость раскрытия чувствительной информации в "xfs_metadump" из пакета xfsprogs из-за неправильного сокрытия данных файлов

Описание

Обнаружена уязвимость в инструменте xfs_metadump из набора xfsprogs. Программа не полностью соответствует стандартам обфускации (запутывания) данных, описанным на её man-странице. Если пользователь с необходимыми привилегиями использовал xfs_metadump и полагался на заявленную обфускацию, то сгенерированный образ мог содержать неожиданные следы потенциально чувствительной информации. Это позволяет удалённым злоумышленникам получить доступ к конфиденциальным данным путём анализа созданного образа.

Затронутые версии ПО

  • xfsprogs до версии 3.2.4

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5xfsprogsWill not fix
Red Hat Enterprise Linux 6xfsprogsWill not fix
Red Hat Enterprise Linux 7xfsprogsFixedRHSA-2015:215119.11.2015

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=817696xfsprogs: xfs_metadump information disclosure flaw

EPSS

Процентиль: 91%
0.04535
Низкий

1.2 Low

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

xfs_metadump in xfsprogs before 3.2.4 does not properly obfuscate file data, which allows remote attackers to obtain sensitive information by reading a generated image.

nvd
почти 11 лет назад

xfs_metadump in xfsprogs before 3.2.4 does not properly obfuscate file data, which allows remote attackers to obtain sensitive information by reading a generated image.

debian
почти 11 лет назад

xfs_metadump in xfsprogs before 3.2.4 does not properly obfuscate file ...

suse-cvrf
больше 10 лет назад

Security update for xfsprogs

suse-cvrf
больше 10 лет назад

Security update for xfsprogs

EPSS

Процентиль: 91%
0.04535
Низкий

1.2 Low

CVSS2