2.1 CVE-2011-1943

Patch

 

La fonction destroy_one_secret dans nm-setting-vpn.c dans libnm-util du paquetage NetworkManager 0.8.999-3.git20110526 de Fedora 15 crée une entrée de journal contenant un mot de passe de certificat, ce qui permet aux utilisateurs locaux d'obtenir des informations sensibles en lisant un fichier journal.
https://nvd.nist.gov/vuln/detail/CVE-2011-1943

Catégories

CWE-532 : Insertion d'informations sensibles dans le fichier journal
Les informations écrites dans les fichiers journaux peuvent être de nature sensible et donner des indications précieuses à un attaquant ou exposer des informations sensibles sur les utilisateurs. Considérez sérieusement la sensibilité des informations écrites dans les fichiers journaux. N'écrivez pas de secrets dans les fichiers journaux. Supprimez les fichiers journaux de débogage avant de déployer l'application en production. Protégez les fichiers journaux contre toute lecture/écriture non autorisée. Ajustez les configurations de manière appropriée lorsque le logiciel passe de l'état de débogage à l'état de production. verbose logging stocke les informations d'identification de l'administrateur dans un fichier journal lisible dans le monde entier SSH password for private key stored in build log

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:gnome:networkmanager:*:*:*:*:*:*:*:* < 0.8.9997
Configuration 2
cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*

Exploits

id description date
Pas d'exploit connu

CAPEC

id description sévérité
215 Fuzzing pour la cartographie des applications
Faible

Sherlock® flash

Prenez une photo de votre réseau informatique en quelques clics !

La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.

Découvrir cette offre

Sherlock® flash : 1ère solution d'audit de cybersécurité instantané