Bugzilla – Bug 974072
VUL-1: CVE-2016-0764: NetworkManager: Race condition allowing info leak
Last modified: 2024-07-26 09:42:17 UTC
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0538/ CVE-2016-0764: Schwachstelle in GNOME NetworkManager ermöglicht Ausspähen von Informationen Während des Speichervorgangs einer Konfiguration im GNOME NetworkManager kann es zu einem kritischen Wettlauf kommen, durch den die gespeicherten Informationen abgefangen werden können. Ein lokaler, einfach authentifizierter Angreifer kann sensitive Informationen wie VPN- oder WLAN-Passwörter ausspähen und in der Folge Sicherheitsvorkehrungen umgehen. Insecure usage of temporary files allows disclosure of sensitive data. Fix in commit 60b7ed3 References: https://bugzilla.redhat.com/show_bug.cgi?id=1324025 http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-0764
bugbot adjusting priority
Assign to new bugowner
There is a upstream fix for this issue: https://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=60b7ed3bdc3941a3b7c56824fba4b7291e79041f The fix has been included in SLE12 SP2.
The fix has been in SUSE:SLE-12-SP2:Update and SUSE:SLE-15:Update. For SUSE:SLE-11-SP1:Update and SUSE:SLE-11-SP2:Update, this CVE doesn't apply to those two projects.
All done, closing.