« Volver al listado

CVE-2010-2526

Estado: ModificadaMedia (4.6)—

El cluster logical volume manager daemon (clvmd) en lvm2-cluster en LVM2 anterior v2.02.72, como el usado en Red Hat Global File System (GFS) y otros productos, no verifica las credenciales de cliente sobre una conexión socket, permitiendo a usuarios locales causar una denegación de servicio (cuelgue del demonio o cambio de volumen lógico) o probablemente tener otros impactos a través de comandos de control manipulados.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2010-2526",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.6,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2010-08-05T13:22:29.450",
  "references": [
    {
      "url": "http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/40759",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://securitytracker.com/id?1024258",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.osvdb.org/66753",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1001-1",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/1944",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=614248",
      "tags": [
        "Exploit"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/60809",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://rhn.redhat.com/errata/RHSA-2010-0567.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://rhn.redhat.com/errata/RHSA-2010-0568.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://www.redhat.com/archives/linux-lvm/2010-July/msg00083.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/40759",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://securitytracker.com/id?1024258",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.osvdb.org/66753",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1001-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/1944",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=614248",
      "tags": [
        "Exploit"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/60809",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://rhn.redhat.com/errata/RHSA-2010-0567.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://rhn.redhat.com/errata/RHSA-2010-0568.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.redhat.com/archives/linux-lvm/2010-July/msg00083.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-287"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The cluster logical volume manager daemon (clvmd) in lvm2-cluster in LVM2 before 2.02.72, as used in Red Hat Global File System (GFS) and other products, does not verify client credentials upon a socket connection, which allows local users to cause a denial of service (daemon exit or logical-volume change) or possibly have unspecified other impact via crafted control commands."
    },
    {
      "lang": "es",
      "value": "El cluster logical volume manager daemon (clvmd) en lvm2-cluster en LVM2 anterior v2.02.72, como el usado en Red Hat Global File System (GFS) y otros productos, no verifica las credenciales de cliente sobre una conexión socket, permitiendo a usuarios locales causar una denegación de servicio (cuelgue del demonio o cambio de volumen lógico) o probablemente tener otros impactos a través de comandos de control manipulados. \r\n\r\n\r\n\r\n"
    }
  ],
  "lastModified": "2026-06-16T23:20:55.330",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DAAD83C6-111A-4FF6-A5BD-AC16C1F32CE3",
              "versionEndIncluding": "2.02.71"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.50:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B53A8581-7345-426F-AA04-D014416BA388"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.51:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F564759-54C4-4B21-B776-1F42AC1E79BA"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.52:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AFA7C87A-3938-419D-A906-111B76471284"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.53:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "88306324-0A7C-40E1-9641-E4B2C5BE3D10"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.54:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "701C04CB-E29B-438A-A05E-7CE1C4D5FE39"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.55:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "910DD64E-8E7D-4663-939E-CF27A00B421D"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.56:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C0AA5BC-0845-4380-A605-E271AB62ADCC"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.57:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "252CB860-882D-43C7-B9B2-A8C6AE3C2441"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.58:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3AAB177B-3E30-4B17-9C69-E9B21D656419"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.59:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5181CD32-3A03-4E96-A9F9-1162E57C6E34"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.60:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C0766B1F-6F9D-42C1-9A81-0CEAF6C16847"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.61:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B247094E-6D73-4A39-9F3B-10ED732EB19D"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.62:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3A9EB88E-BA69-47FF-8DBE-5D7F6D4685B8"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.63:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8FE75832-B904-4E47-A228-385F40F69883"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.64:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "08388E9B-52C3-444A-931F-9F578BFDE149"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.65:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "09F666A4-52E5-44E3-A089-D001FE2B83CD"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.66:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4B5E4CA4-1524-444C-B6A5-1D690246382D"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.67:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F29896B5-2471-400E-A248-4FE19BCF307E"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.68:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D4A89B61-3CC5-4079-8DC9-6544A7FA6860"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.69:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "477CA6D5-A62A-48FE-8A1C-0B87C65100D0"
            },
            {
              "criteria": "cpe:2.3:a:heinz_mauelshagen:lvm2:2.02.70:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57BCDFF2-FE3E-4F40-AB08-6FA4046D28E8"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:redhat:cluster_suite:*:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "34EEC6AA-4B41-4C17-95A9-07D3F7305985"
            },
            {
              "criteria": "cpe:2.3:o:redhat:enterprise_linux:3:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "444EBE64-D3C8-41E9-8E02-22C6BDA2876B"
            },
            {
              "criteria": "cpe:2.3:o:redhat:enterprise_linux:3.0:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "40D8DAE0-8E75-435C-9BD6-FAEED2ACB47C"
            },
            {
              "criteria": "cpe:2.3:o:redhat:enterprise_linux:4:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "CA2C244C-82F6-49BC-B7F7-54AB989C43E8"
            },
            {
              "criteria": "cpe:2.3:o:redhat:enterprise_linux:4.0:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6172AF57-B26D-45F8-BE3A-F75ABDF28F49"
            },
            {
              "criteria": "cpe:2.3:o:redhat:enterprise_linux:5:*:advanced_platform:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8A3C8EE7-9735-4C34-9A8E-0990A917CBA7"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "secalert@redhat.com"
}