4.3

CVE-2012-3867

Exploit
lib/puppet/ssl/certificate_authority.rb in Puppet before 2.6.17 and 2.7.x before 2.7.18, and Puppet Enterprise before 2.5.2, does not properly restrict the characters in the Common Name field of a Certificate Signing Request (CSR), which makes it easier for user-assisted remote attackers to trick administrators into signing a crafted agent certificate via ANSI control sequences.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Puppet ≫ Puppet Version 2.6.0
Puppet ≫ Puppet Version 2.6.1
Puppet ≫ Puppet Version 2.6.2
Puppet ≫ Puppet Version 2.6.3
Puppet ≫ Puppet Version 2.6.4
Puppet ≫ Puppet Version 2.6.5
Puppet ≫ Puppet Version 2.6.6
Puppet ≫ Puppet Version 2.6.7
Puppet ≫ Puppet Version 2.6.8
Puppet ≫ Puppet Version 2.6.9
Puppet ≫ Puppet Version 2.6.10
Puppet ≫ Puppet Version 2.6.11
Puppet ≫ Puppet Version 2.6.12
Puppet ≫ Puppet Version 2.6.13
Puppet ≫ Puppet Version 2.6.14
Puppet ≫ Puppet Version 2.6.15
Puppet ≫ Puppet Version 2.7.2
Puppet ≫ Puppet Version 2.7.3
Puppet ≫ Puppet Version 2.7.4
Puppet ≫ Puppet Version 2.7.5
Puppet ≫ Puppet Version 2.7.6
Puppet ≫ Puppet Version 2.7.7
Puppet ≫ Puppet Version 2.7.8
Puppet ≫ Puppet Version 2.7.9
Puppet ≫ Puppet Version 2.7.10
Puppet ≫ Puppet Version 2.7.11
Puppet ≫ Puppet Version 2.7.12
Puppet ≫ Puppet Version 2.7.13
Puppet ≫ Puppet Version 2.7.14
Puppet ≫ Puppet Version 2.7.16
Puppet ≫ Puppet Version 2.7.17
Puppetlabs ≫ Puppet Version <= 2.6.16
Puppetlabs ≫ Puppet Version 2.7.0
Puppetlabs ≫ Puppet Version 2.7.1
Debian ≫ Debian Linux Version 6.0
Canonical ≫ Ubuntu Linux Version 10.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 11.04
Canonical ≫ Ubuntu Linux Version 11.10
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Opensuse ≫ Opensuse Version 11.4
Opensuse ≫ Opensuse Version 12.1
Suse ≫ Linux Enterprise Desktop Version 11 Update sp1
Suse ≫ Linux Enterprise Desktop Version 11 Update sp2
Suse ≫ Linux Enterprise Server Version 11 Update sp1
Suse ≫ Linux Enterprise Server Version 11 Update sp1 SwPlatform vmware
Suse ≫ Linux Enterprise Server Version 11 Update sp2
Puppet ≫ Puppet Enterprise Version <= 2.5.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.45% 0.823
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00006.html
Third Party Advisory
http://lists.opensuse.org/opensuse-updates/2012-07/msg00036.html
Third Party Advisory
http://secunia.com/advisories/50014
http://www.debian.org/security/2012/dsa-2511
Third Party Advisory
http://www.ubuntu.com/usn/USN-1506-1
Third Party Advisory
http://puppetlabs.com/security/cve/cve-2012-3867/
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=839158
Issue Tracking
https://github.com/puppetlabs/puppet/commit/dfedaa5fa841ccf335245a748b347b7c7c236640
Patch
Exploit
Issue Tracking
https://github.com/puppetlabs/puppet/commit/f3419620b42080dad3b0be14470b20a972f13c50
Patch
Exploit
Issue Tracking