CVE-2025-0374

When etcupdate encounters conflicts while merging files, it saves a version containing conflict markers in /var/db/etcupdate/conflicts. This version does not preserve the mode of the input file, and is world-readable. This applies to files that would normally have restricted visibility, such as /etc/master.passwd. An unprivileged local user may be able to read encrypted root and user passwords from the temporary master.passwd file created in /var/db/etcupdate/conflicts. This is possible only when conflicts within the password file arise during an update, and the unprotected file is deleted when conflicts are resolved.
Configurations

No configuration.

History

07 Feb 2025, 17:15

Type Values Removed Values Added
References
  • () https://security.netapp.com/advisory/ntap-20250207-0007/ -

05 Feb 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Cuando etcupdate encuentra conflictos al fusionar archivos, guarda una versión que contiene marcadores de conflicto en /var/db/etcupdate/conflicts. Esta versión no conserva el modo del archivo de entrada y es legible por todo el mundo. Esto se aplica a archivos que normalmente tendrían visibilidad restringida, como /etc/master.passwd. Un usuario local sin privilegios puede leer contraseñas de usuario y raíz cifradas desde el archivo temporal master.passwd manipulado en /var/db/etcupdate/conflicts. Esto es posible solo cuando surgen conflictos dentro del archivo de contraseñas durante una actualización y el archivo desprotegido se elimina cuando se resuelven los conflictos.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5

30 Jan 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-30 05:15

Updated : 2025-02-07 17:15


NVD link : CVE-2025-0374

Mitre link : CVE-2025-0374

CVE.ORG link : CVE-2025-0374


JSON object : View

Products Affected

No product.

CWE
CWE-732

Incorrect Permission Assignment for Critical Resource