2.1 CVE-2011-1943

Patch
 

La función destroy_one_secret en nm-setting-vpn.c en libnm-util en el paquete NetworkManager 0.8.999-3.git20110526 en Fedora 15 crea una entrada de registro que contiene una contraseña de certificado, que permite a los usuarios locales obtener información confidencial leyendo un registro expediente.
https://nvd.nist.gov/vuln/detail/CVE-2011-1943

Categorías

CWE-532 : Inserción de información sensible en el archivo de registro

Referencias


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:gnome:networkmanager:*:*:*:*:*:*:*:* < 0.8.9997
Configuration 2
cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*


REMEDIACIÓN


Patch

Url
https://bugzilla.redhat.com/show_bug.cgi?id=708876
http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=78ce088843d59d4494965bfc40b30a2e63d065f6


EXPLOTA


Exploit-db.com

id descripción fecha
No hay exploits conocidos

Otros (github, ...)

Url
No hay exploits conocidos


CAPEC


Common Attack Pattern Enumerations and Classifications

id descripción gravedad
215 Fuzzing para el mapeo de aplicaciones
Bajo


MITRE