PT-2025-3859 · Etcupdate+1 · Etcupdate+1

Christos Chatzaras

·

Publicado

2025-01-29

·

Atualizado

2025-01-30

·

CVE-2025-0374

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas etcupdate (versões afetadas não especificadas)
Descrição Quando o etcupdate encontra conflitos durante a mesclagem de arquivos, ele salva uma versão contendo marcadores de conflito em /var/db/etcupdate/conflicts. Esta versão não preserva o modo do arquivo de entrada e é legível por todos, aplicando-se a arquivos que normalmente teriam visibilidade restrita, como /etc/master.passwd. Um usuário local sem privilégios pode ser capaz de ler senhas criptografadas de root e de usuários a partir do arquivo master.passwd temporário criado em /var/db/etcupdate/conflicts. Isso só é possível quando surgem conflitos dentro do arquivo de senhas durante uma atualização, e o arquivo desprotegido é excluído quando os conflitos são resolvidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13371
CVE-2025-0374
FREEBSD-SA-25_03

Produtos afetados

Freebsd
Etcupdate