Red Hat Candlepin是美国红帽(Red Hat)公司的一套用于管理软件订阅的工具。Subscription Manager package(又名subscription-manager)是其中的一个GUI和CLI客户端。 Red Hat Candlepin中的Subscription Manager package 1.17.7-1之前的版本中存在安全漏洞,该漏洞源于程序为subscription-manager缓存目录分配弱权限。本地攻击者可通过读取目录中的文件利用该漏洞获取敏感信息。
Red Hat Candlepin是美国红帽(Red Hat)公司的一套用于管理软件订阅的工具。Subscription Manager package(又名subscription-manager)是其中的一个GUI和CLI客户端。 Red Hat Candlepin中的Subscription Manager package 1.17.7-1之前的版本中存在安全漏洞,该漏洞源于程序为subscription-manager缓存目录分配弱权限。本地攻击者可通过读取目录中的文件利用该漏洞获取敏感信息。