2.1 CVE-2011-1943

Patch
 

Die Funktion destroy_one_secret in nm-setting-vpn.c in libnm-util im NetworkManager-Paket 0.8.999-3.git20110526 in Fedora 15 erzeugt einen Protokolleintrag, der ein Zertifikatspasswort enthält, wodurch lokale Benutzer durch das Lesen einer Protokolldatei sensible Informationen erhalten können.
https://nvd.nist.gov/vuln/detail/CVE-2011-1943

Kategorien

CWE-532 : Einfügen von sensiblen Informationen in Protokolldateien

Referenzen


 

CPE

cpe start ende
Configuration 1
cpe:2.3:a:gnome:networkmanager:*:*:*:*:*:*:*:* < 0.8.9997
Configuration 2
cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*


REMEDIERUNG


Patch

Url
https://bugzilla.redhat.com/show_bug.cgi?id=708876
http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=78ce088843d59d4494965bfc40b30a2e63d065f6


EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
215 Fuzzing für die Anwendungsabbildung
Niedrig


MITRE