PT-2020-1514 · Suse · Suse Caas Platform+3
Matthias Gerstner
·
Publicado
2020-01-13
·
Atualizado
2024-06-15
·
CVE-2019-18900
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões da SUSE CaaS Platform anteriores à 16.21.2-27.68.1
Versões do SUSE Linux Enterprise Server 12 anteriores à 16.21.2-2.45.1
Versão 17.19.0-3.34.1 do SUSE Linux Enterprise Server 15
Descrição
O problema está relacionado a permissões padrão incorretas na biblioteca libzypp dos produtos SUSE, permitindo que invasores locais leiam um armazenamento de cookies usado pela libzypp e expondo cookies privados. Isso pode permitir que um invasor obtenha acesso não autorizado às informações.
Recomendações
Para versões do SUSE CaaS Platform anteriores à 16.21.2-27.68.1, atualize para a versão 16.21.2-27.68.1 ou posterior.
Para versões do SUSE Linux Enterprise Server 12 anteriores à 16.21.2-2.45.1, atualize para a versão 16.21.2-2.45.1 ou posterior.
Para a versão 17.19.0-3.34.1 do SUSE Linux Enterprise Server 15, atualize para uma versão posterior à 17.19.0-3.34.1.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Caas Platform
Suse Linux Enterprise Server
Suse
Libzypp