2.1 CVE-2011-1943
Patch
Die Funktion destroy_one_secret in nm-setting-vpn.c in libnm-util im NetworkManager-Paket 0.8.999-3.git20110526 in Fedora 15 erzeugt einen Protokolleintrag, der ein Zertifikatspasswort enthält, wodurch lokale Benutzer durch das Lesen einer Protokolldatei sensible Informationen erhalten können.
https://nvd.nist.gov/vuln/detail/CVE-2011-1943
Kategorien
CWE-532 : Einfügen von sensiblen Informationen in Protokolldateien
Referenzen
CONFIRM Patch
https://bugzilla.redhat.com/show_bug.cgi?id=708876 Issue Tracking Patch Third Party Advisory |
http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=78ce088843d59d4494965bfc40b30a2e63d065f6 Patch Third Party Advisory |
FEDORA
FEDORA-2011-7919 Third Party Advisory |
XF
networkmanager-secret-info-disclosure(68057) Third Party Advisory VDB Entry |
_MLIST
[oss-security] 20110531 Re: CVE request: NetworkManager-openvpn logs cert password Mailing List Third Party Advisory |
[oss-security] 20110531 CVE request: NetworkManager-openvpn logs cert password Mailing List Third Party Advisory |
CPE
cpe | start | ende |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:gnome:networkmanager:*:*:*:*:*:*:*:* | < 0.8.9997 | |
Configuration 2 | ||
cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:* |
REMEDIERUNG
Patch
Url |
---|
https://bugzilla.redhat.com/show_bug.cgi?id=708876 |
http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=78ce088843d59d4494965bfc40b30a2e63d065f6 |
EXPLOITS
Exploit-db.com
id | beschreibung | datum | |
---|---|---|---|
Keine bekannten Exploits |
Andere (github, ...)
Url |
---|
Keine bekannten Exploits |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | beschreibung | schweregrad |
---|---|---|
215 | Fuzzing für die Anwendungsabbildung |
Niedrig |
MITRE
Sherlock® flash
Machen Sie mit wenigen Klicks ein Foto von Ihrem Computernetzwerk !
Mit der Sherlock® flash Audit-Lösung können Sie ein Audit durchführen, um die Sicherheit Ihres Computerbestands zu erhöhen. Scannen Sie Ihre physischen und virtuellen Geräte auf Schwachstellen. Planung von Patches nach Priorität und verfügbarer Zeit. Detaillierte und intuitive Berichte.
