Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-1923

Опубликовано: 02 апр. 2013
Источник: redhat
CVSS2: 3.2

Уязвимость в rpc-gssd из nfs-utils, позволяющая читать ограниченные файлы через атаки подмены DNS

Описание

Обнаружена уязвимость в rpc-gssd из nfs-utils. Проблема заключается в выполнении обратного разрешения DNS для имён серверов во время аутентификации GSSAPI. Это может позволить удалённым злоумышленникам читать иначе ограниченные файлы (otherwise-restricted files) через атаки подмены DNS (DNS spoofing).

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • nfs-utils до версии 1.2.8

Тип уязвимости

Раскрытие информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5nfs-utilsWill not fix
Red Hat Enterprise Linux 6nfs-utilsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=948072nfs-utils: rpc.gssd is vulnerable to DNS spoofing

3.2 Low

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

nvd
около 12 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

debian
около 12 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for ...

github
почти 4 года назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

fstec
больше 11 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность и целостность защищаемой информации

3.2 Low

CVSS2