HIGH🇵🇱 Wersja polska

CVE-2017-2663

CVSS 8.2v3.0pub. 2018-07-27upd. 2024-11-21

It was found that subscription-manager's DBus interface before 1.19.4 let unprivileged user access the com.redhat.RHSM1.Facts.GetFacts and com.redhat.RHSM1.Config.Set methods. An unprivileged local attacker could use these methods to gain access to private information, or launch a privilege escalation attack.

CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Red Hat Subscription Manager

    APP
    Redhat
    < 1.19.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
CWE
References

Related vulnerabilities

CVE-2023-3899HIGH7.8same product

A vulnerability was found in subscription-manager that allows local privilege escalation due to inadequate aut...

CVE-2016-4455LOW3.3same product

Pakiet Subscription Manager (znany także jako subscription-manager) w wersji wcześniejszej niż 1.17.7-1 dla Ca...

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same vendor

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓same vendor

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓same vendor

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS