关键信息 公告编号: RHSA-2017:0698 类型/严重性: 中等 主题: 订阅管理器更新,修复了弱权限设置导致的信息泄露问题 Cve编号: CVE-2016-4455 漏洞描述 订阅管理器将 目录下的文件设置为弱权限,导致信息泄露。本地攻击者可利用此漏洞访问敏感数据,可能用于社会工程攻击。 被影响的产品 Red Hat Enterprise Linux 6 x86_64 Red Hat Enterprise Linux 6 i386 Red Hat Enterprise Linux Extended Life Cycle Support 6 x86_64 Red Hat Enterprise Linux Extended Life Cycle Support 6 i386 修复的BZ BZ - 1176219 BZ - 1185914 BZ - 1232472 ... BZ - 1417740 BZ - 1417746 参考资料 https://access.redhat.com/security/updates/classification/#moderate https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/index.html https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Technical_Notes/index.html