Credentials management in SUSE Linux - CVE-2010-3912

 

Credentials management in SUSE Linux - CVE-2010-3912

Published: January 13, 2011 / Updated: August 11, 2020


Vulnerability identifier: #VU45461
CSH Severity: High
CVSS v4: 9.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2010-3912
CWE-ID: CWE-255
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.

The supportconfig script in supportutils in SUSE Linux Enterprise 11 SP1 and 10 SP3 does not "disguise passwords" in configuration files, which has unknown impact and attack vectors.


Affected software

SUSE Linux

How to mitigate CVE-2010-3912

Install update from vendor's website.


External References

Related Security Bulletins