Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foreman/Red Hat Satellite (CVE-2025-2157)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2025
Última modificación:
15/03/2025

Descripción

Se encontró una falla en Foreman/Red Hat Satellite. Los permisos de archivo incorrectos permiten a usuarios del sistema operativo con pocos privilegios supervisar y acceder a archivos temporales en /var/tmp, exponiendo así salidas de comandos confidenciales, como /etc/shadow. Este problema puede provocar la divulgación de información y la escalada de privilegios si se explota correctamente.