CVE-2016-4455

Source
https://cve.org/CVERecord?id=CVE-2016-4455
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4455.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2016-4455
Downstream
Published
2017-04-14T18:59:00.297Z
Modified
2026-07-08T05:48:42.478978755Z
Severity
  • 3.3 (Low) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N CVSS Calculator
Summary
[none]
Details

The Subscription Manager package (aka subscription-manager) before 1.17.7-1 for Candlepin uses weak permissions (755) for subscription-manager cache directories, which allows local users to obtain sensitive information by reading files in the directories.

Database specific
{
    "unresolved_ranges": [
        {
            "vendor_product": "redhat:enterprise_linux_desktop",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"
            ],
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ],
            "source": "CPE_STRING"
        },
        {
            "vendor_product": "redhat:enterprise_linux_hpc_node",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_hpc_node:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0:*:*:*:*:*:*:*"
            ],
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ],
            "source": "CPE_STRING"
        },
        {
            "vendor_product": "redhat:enterprise_linux_server",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"
            ],
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ],
            "source": "CPE_STRING"
        },
        {
            "vendor_product": "redhat:enterprise_linux_workstation",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ]
        }
    ]
}
References

Affected packages

Git / github.com/candlepin/subscription-manager

Affected ranges

Type
GIT
Repo
https://github.com/candlepin/subscription-manager
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last affected
Database specific
Show details
{
    "cpe": "cpe:2.3:a:redhat:subscription-manager:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "last_affected": "1.17.6-1"
        }
    ],
    "source": "CPE_RANGE"
}

Affected versions

subscription-manager-0.*
subscription-manager-0.96.2-1
subscription-manager-0.96.4-1
subscription-manager-0.96.6-1
subscription-manager-0.96.7-1
subscription-manager-0.96.9-1
subscription-manager-0.97.1-1
subscription-manager-0.97.2-1
subscription-manager-0.98.2-1
subscription-manager-0.98.6-1
subscription-manager-0.98.7-1
subscription-manager-0.98.8-1
subscription-manager-0.99.10-1
subscription-manager-0.99.11-1
subscription-manager-0.99.12-1
subscription-manager-0.99.13-1
subscription-manager-0.99.2-1
subscription-manager-0.99.3-1
subscription-manager-0.99.4-1
subscription-manager-0.99.5-1
subscription-manager-0.99.6-1
subscription-manager-0.99.7-1
subscription-manager-0.99.8-1
subscription-manager-0.99.9-1
subscription-manager-1.*
subscription-manager-1.0.10-1
subscription-manager-1.0.11-1
subscription-manager-1.0.12-1
subscription-manager-1.0.13-1
subscription-manager-1.0.14-1
subscription-manager-1.0.15-1
subscription-manager-1.0.16-1
subscription-manager-1.0.17-1
subscription-manager-1.0.2-1
subscription-manager-1.0.4-1
subscription-manager-1.0.5-1
subscription-manager-1.0.6-1
subscription-manager-1.0.7-1
subscription-manager-1.0.8-1
subscription-manager-1.0.9-1
subscription-manager-1.1.1-1
subscription-manager-1.1.10-1
subscription-manager-1.1.2-1
subscription-manager-1.1.3-1
subscription-manager-1.1.4-1
subscription-manager-1.1.5-1
subscription-manager-1.1.6-1
subscription-manager-1.1.8-1
subscription-manager-1.1.9-1
subscription-manager-1.10.1-1
subscription-manager-1.10.10-1
subscription-manager-1.10.11-1
subscription-manager-1.10.13-1
subscription-manager-1.10.14-1
subscription-manager-1.10.2-1
subscription-manager-1.10.3-1
subscription-manager-1.10.4-1
subscription-manager-1.10.5-1
subscription-manager-1.10.6-1
subscription-manager-1.10.7-1
subscription-manager-1.10.8-1
subscription-manager-1.10.9-1
subscription-manager-1.11.1-1
subscription-manager-1.11.2-1
subscription-manager-1.11.3-1
subscription-manager-1.11.4-1
subscription-manager-1.11.5-1
subscription-manager-1.11.6-1
subscription-manager-1.11.7-1
subscription-manager-1.12.1-1
subscription-manager-1.12.10-1
subscription-manager-1.12.11-1
subscription-manager-1.12.12-1
subscription-manager-1.12.13-1
subscription-manager-1.12.14-1
subscription-manager-1.12.2-1
subscription-manager-1.12.3-1
subscription-manager-1.12.4-1
subscription-manager-1.12.5-1
subscription-manager-1.12.6-1
subscription-manager-1.12.7-1
subscription-manager-1.12.8-1
subscription-manager-1.12.9-1
subscription-manager-1.13.1-1
subscription-manager-1.13.10-1
subscription-manager-1.13.11-1
subscription-manager-1.13.12-1
subscription-manager-1.13.13-1
subscription-manager-1.13.2-1
subscription-manager-1.13.3-1
subscription-manager-1.13.4-1
subscription-manager-1.13.5-1
subscription-manager-1.13.6-1
subscription-manager-1.13.7-1
subscription-manager-1.13.8-1
subscription-manager-1.13.9-1
subscription-manager-1.14.1-1
subscription-manager-1.14.2-1
subscription-manager-1.14.3-1
subscription-manager-1.14.4-1
subscription-manager-1.14.5-1
subscription-manager-1.14.6-1
subscription-manager-1.14.7-1
subscription-manager-1.14.8-1
subscription-manager-1.14.9-1
subscription-manager-1.15.1-1
subscription-manager-1.15.2-1
subscription-manager-1.15.3-1
subscription-manager-1.15.4-1
subscription-manager-1.15.5-1
subscription-manager-1.15.6-1
subscription-manager-1.15.7-1
subscription-manager-1.16.0-1
subscription-manager-1.16.1-1
subscription-manager-1.16.2-1
subscription-manager-1.16.3-1
subscription-manager-1.16.4-1
subscription-manager-1.16.5-1
subscription-manager-1.16.6-1
subscription-manager-1.16.7-1
subscription-manager-1.16.8-1
subscription-manager-1.17.1-1
subscription-manager-1.17.2-1
subscription-manager-1.17.3-1
subscription-manager-1.17.4-1
subscription-manager-1.17.5-1
subscription-manager-1.17.6-1
subscription-manager-1.8.0-1
subscription-manager-1.8.1-1
subscription-manager-1.8.10-1
subscription-manager-1.8.11-1
subscription-manager-1.8.12-1
subscription-manager-1.8.13-1
subscription-manager-1.8.2-1
subscription-manager-1.8.3-1
subscription-manager-1.8.5-1
subscription-manager-1.8.6-1
subscription-manager-1.8.8-1
subscription-manager-1.8.9-1
subscription-manager-1.9.1-1
subscription-manager-1.9.2-1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4455.json"