Уязвимость CVE-2022-24302: Информация

Описание

In Paramiko before 2.10.1, a race condition (between creation and chmod) in the write_private_key_file function could allow unauthorized information disclosure.

Важность: MEDIUM (5,9) Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 18 марта 2022 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-362

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
python3-module-paramikosisyphus2.11.0-alt13.4.0-alt1ALT-PU-2022-2770-1308231Исправлено
python3-module-paramikosisyphus_e2k2.11.0-alt13.4.0-alt1ALT-PU-2022-6587-1-Исправлено
python3-module-paramikosisyphus_riscv642.11.0-alt13.4.0-alt1ALT-PU-2022-6500-1-Исправлено
python3-module-paramikop102.11.0-alt12.11.0-alt1ALT-PU-2022-2869-1308271Исправлено
python3-module-paramikop10_e2k2.11.0-alt12.11.0-alt1ALT-PU-2022-6665-1-Исправлено
python3-module-paramikoc10f12.11.0-alt12.11.0-alt1ALT-PU-2022-2869-1308271Исправлено
python3-module-paramikop112.11.0-alt13.4.0-alt1ALT-PU-2022-2770-1308231Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:paramiko:paramiko:*:*:*:*:*:*:*:*
      End excliding
      2.10.1

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*