Back

LOW

subscription-manager: sensitive world readable files in /var/lib/rhsm/

Published Apr 14, 2017

Description

The Subscription Manager package (aka subscription-manager) before 1.17.7-1 for Candlepin uses weak permissions (755) for subscription-manager cache directories, which allows local users to obtain sensitive information by reading files in the directories.

Affected products

Remediation

No remediation recorded yet.

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Apr 14, 2017
Updated Aug 6, 2024
Reserved May 2, 2016
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date May 25, 2016
ENISA EUVD
Assigner redhat
Published Apr 14, 2017
Updated Aug 6, 2024
Exploited since n/a
EUVD-2016-5444