← voltar
CVE-2021-25369

CVE-2021-25369

CVSS 6.2 MEDIUMEPSS 1.1%● KEVCWE-200
Em resumo

Uma falha de segurança no arquivo sec_log permite que usuários comuns acessem informações sensíveis do kernel que deveriam estar protegidas. Isso pode ajudar atacantes a entender o funcionamento interno do sistema e encontrar outras vulnerabilidades.

Detalhe técnico

Uma vulnerabilidade de controle de acesso inadequado no arquivo sec_log permite acesso não autorizado de programas em nível de usuário a informações do kernel devido a restrições de permissão insuficientes. A falha existe em versões anteriores ao SMR MAR-2021 Release 1 e pode ser explorada por usuários locais sem privilégios especiais para ler dados protegidos do kernel.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An improper access control vulnerability in sec_log file prior to SMR MAR-2021 Release 1 exposes sensitive kernel information to userspace.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →