CVE-2015-1426
Puppet Labs Facter allows local users to obtain sensitive Amazon EC2 IAM instance metadata
EPSS 0.35%
描述
Puppet Labs Facter 1.6.0 through 2.4.0 allows local users to obtains sensitive Amazon EC2 IAM instance metadata by reading a fact for an Amazon EC2 node.
如何修補 CVE-2015-1426
要修補 CVE-2015-1426,請將受影響套件升級到下列已修補版本。
- Debian/facter—升級至 2.4.4-1 或更新版本
- RubyGems/facter—升級至 2.4.1 或更新版本
CVE-2015-1426 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 2.4.4-1
- >= 1.6.0, < 2.4.1