2.1 CVE-2012-2314

Patch Ransomware Risk
 

O módulo de configuração do bootloader (pyanaconda / bootloader.py) no Anaconda usa 755 permissões para /etc/grub.d, que permite aos usuários locais obter hashes de senha e conduzir ataques de força bruta de adivinhação de senha.
https://nvd.nist.gov/vuln/detail/CVE-2012-2314

Categorias

CWE-264

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:fedoraproject:anaconda:-:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
[oss-security] 20120504 CVE Request -- anaconda: Weak permissions by writing password configuration file in bootloader configuration module


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE