Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3209

Опубликовано: 03 мая 2014
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость некорректной установки прав доступа на закрытый ключ в утилите "ldns-keygen" из пакета ldns, позволяющая локальным пользователям получить доступ к закрытому ключу

Описание

Обнаружена уязвимость в утилите ldns-keygen из пакета ldns. Утилита использует текущее значение umask для установки прав доступа на закрытый ключ, что может позволить локальным пользователям получить доступ к закрытому ключу путём чтения файла.

Заявление

Данная проблема затрагивает версии ldns, поставляемые с:

  • Red Hat Enterprise Linux 6,
  • Red Hat Enterprise Linux 7.

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • ldns 1.6.x

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6ldnsWill not fix
Red Hat Enterprise Linux 7ldnsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-732->CWE-522
https://bugzilla.redhat.com/show_bug.cgi?id=1093943ldns: ldns-keygen generates keys with world readable permissions

EPSS

Процентиль: 36%
0.00154
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The ldns-keygen tool in ldns 1.6.x uses the current umask to set the privileges of the private key, which might allow local users to obtain the private key by reading the file.

nvd
около 11 лет назад

The ldns-keygen tool in ldns 1.6.x uses the current umask to set the privileges of the private key, which might allow local users to obtain the private key by reading the file.

debian
около 11 лет назад

The ldns-keygen tool in ldns 1.6.x uses the current umask to set the p ...

github
больше 3 лет назад

The ldns-keygen tool in ldns 1.6.x uses the current umask to set the privileges of the private key, which might allow local users to obtain the private key by reading the file.

EPSS

Процентиль: 36%
0.00154
Низкий

2.1 Low

CVSS2