PT-2021-9725 · Red Hat+3 · Red Hat Enterprise Linux 8+4
CVE-2020-14391
·
Publicado
2020-09-08
·
Atualizado
2023-02-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Red Hat Enterprise Linux 8 anteriores à 8.2
Descrição
Foi identificada uma falha no GNOME Control Center, que utiliza indevidamente as credenciais do Red Hat Customer Portal quando um usuário registra um sistema por meio da interface de usuário do GNOME Settings. Essa falha permite que um invasor local descubra a senha do Red Hat Customer Portal. O maior risco dessa vulnerabilidade é à confidencialidade.
Recomendações
Para versões do Red Hat Enterprise Linux 8 anteriores à 8.2, atualize para a versão 8.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface de usuário das Configurações do GNOME para minimizar o risco de exploração. Evite usar as credenciais do Portal do Cliente Red Hat na interface afetada até que o problema seja resolvido.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Red Hat
Red Hat Enterprise Linux 8
Rocky Linux