PT-2008-3847 · Red Hat · System-Config-Network

Tomas Hoger

·

Publicado

2008-06-02

·

Atualizado

2017-08-08

·

CVE-2008-2359

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions: system-config-network versions prior to 1.5.10-1
Description: The default configuration of consolehelper in system-config-network lacks the USER=root directive, allowing local users of the workstation console to gain privileges and change the network configuration.
Recommendations: For system-config-network versions prior to 1.5.10-1, update to version 1.5.10-1 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-2359

Produtos afetados

System-Config-Network