- What: A vulnerability in shadow allows information disclosure
- Impact: Affected systems may expose sensitive user data
[WID-SEC-2023-2357] shadow: Schwachstelle ermöglicht Offenlegung von Informationen CVSS Base Score 4.7 (mittel) CVSS Temporal Score 4.1 (mittel) Remoteangriff nein Datum 14.09.2023 Stand UPDATE 01.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X Windows Produktbeschreibung Shadow stellt auf Unix/Linux Systemen einen Mechanismus bereit, um Passwörter von Benutzer als Hash zu speichern. Produkte UPDATE 31.08.2026 Dell Secure Connect Gateway <5.36.00.16 UPDATE 21.04.2025 Debian Linux UPDATE 15.02.2024 Ubuntu Linux UPDATE 04.02.2024 IBM App Connect Enterprise UPDATE 28.01.2024 Dell NetWorker vProxy<19.9.0.4 Dell NetWorker vProxy<19.10 UPDATE 13.12.2023 Red Hat OpenShift Data Foundation <4.12.10 UPDATE 07.11.2023 Red Hat Enterprise Linux UPDATE 10.10.2023 SUSE Linux UPDATE 20.09.2023 Amazon Linux 2 14.09.2023 Open Source shadow <4.14.0 Angriff Angriff Ein lokaler Angreifer kann eine Schwachstelle in shadow ausnutzen, um Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben