PT-2024-5018 · Unknown+2 · Rpm-Ostree+2

Chief-Engineer

·

Publicado

2024-04-09

·

Atualizado

2025-05-29

·

CVE-2024-2905

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
rpm-ostree (versões afetadas não especificadas)
Descrição:
Foi detectada uma falha de segurança no rpm-ostree, relacionada ao arquivo /etc/shadow, que possui o bit de leitura global habilitado nas compilações padrão. Isso se deve ao fato de as permissões padrão estarem definidas em um nível mais alto do que o recomendado, o que poderia expor dados confidenciais de autenticação a acesso não autorizado. A falha pode permitir que um invasor obtenha acesso não autorizado aos dados de autenticação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:3823
AZL-42310
BDU:2024-05542
CVE-2024-2905
GHSA-2M76-CWHG-7WV6
INFSA-2024_3823
RHSA-2024:3401
RHSA-2024:3823
RHSA-2024_3823

Produtos afetados

Almalinux
Red Hat
Rpm-Ostree