Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2150

Опубликовано: 23 июл. 2015
Источник: redhat
CVSS2: 1.2

Уязвимость раскрытия чувствительной информации в "xfs_metadump" из пакета xfsprogs из-за неправильного сокрытия данных файлов

Описание

Обнаружена уязвимость в инструменте xfs_metadump из набора xfsprogs. Программа не полностью соответствует стандартам обфускации (запутывания) данных, описанным на её man-странице. Если пользователь с необходимыми привилегиями использовал xfs_metadump и полагался на заявленную обфускацию, то сгенерированный образ мог содержать неожиданные следы потенциально чувствительной информации. Это позволяет удалённым злоумышленникам получить доступ к конфиденциальным данным путём анализа созданного образа.

Затронутые версии ПО

  • xfsprogs до версии 3.2.4

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5xfsprogsWill not fix
Red Hat Enterprise Linux 6xfsprogsWill not fix
Red Hat Enterprise Linux 7xfsprogsFixedRHSA-2015:215119.11.2015

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=817696xfsprogs: xfs_metadump information disclosure flaw

1.2 Low

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

xfs_metadump in xfsprogs before 3.2.4 does not properly obfuscate file data, which allows remote attackers to obtain sensitive information by reading a generated image.

nvd
около 10 лет назад

xfs_metadump in xfsprogs before 3.2.4 does not properly obfuscate file data, which allows remote attackers to obtain sensitive information by reading a generated image.

debian
около 10 лет назад

xfs_metadump in xfsprogs before 3.2.4 does not properly obfuscate file ...

suse-cvrf
почти 10 лет назад

Security update for xfsprogs

suse-cvrf
почти 10 лет назад

Security update for xfsprogs

1.2 Low

CVSS2