CVE-2016-8637
CVE-2016-8637
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
01 ago 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A local information disclosure issue was found in dracut before 045 when generating initramfs images with world-readable permissions when 'early cpio' is used, such as when including microcode updates. Local attacker can use this to obtain sensitive information from these files, such as encryption keys or credentials.
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Productos afectados
The Dracut Project · dracut¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →