PT-2021-9725 · Red Hat+3 · Red Hat Enterprise Linux 8+4

CVE-2020-14391

·

Publicado

2020-09-08

·

Atualizado

2023-02-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Red Hat Enterprise Linux 8 anteriores à 8.2
Descrição
Foi identificada uma falha no GNOME Control Center, que utiliza indevidamente as credenciais do Red Hat Customer Portal quando um usuário registra um sistema por meio da interface de usuário do GNOME Settings. Essa falha permite que um invasor local descubra a senha do Red Hat Customer Portal. O maior risco dessa vulnerabilidade é à confidencialidade.
Recomendações
Para versões do Red Hat Enterprise Linux 8 anteriores à 8.2, atualize para a versão 8.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface de usuário das Configurações do GNOME para minimizar o risco de exploração. Evite usar as credenciais do Portal do Cliente Red Hat na interface afetada até que o problema seja resolvido.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4451
CESA-2020_4451
CVE-2020-14391
RHSA-2020:4451
RHSA-2020_4451
RHSA-2021:0266
RLSA-2020:4451

Produtos afetados

Almalinux
Centos
Red Hat
Red Hat Enterprise Linux 8
Rocky Linux