CVE Vulnerabilities

CVE-2010-2526

Improper Authentication

Published: Aug 05, 2010 | Modified: Aug 17, 2017
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
4.6 MEDIUM
AV:L/AC:L/Au:N/C:P/I:P/A:P
RedHat/V2
RedHat/V3
Ubuntu

The cluster logical volume manager daemon (clvmd) in lvm2-cluster in LVM2 before 2.02.72, as used in Red Hat Global File System (GFS) and other products, does not verify client credentials upon a socket connection, which allows local users to cause a denial of service (daemon exit or logical-volume change) or possibly have unspecified other impact via crafted control commands.

Weakness

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

Affected Software

Name Vendor Start Version End Version
Lvm2 Heinz_mauelshagen * 2.02.71
Lvm2 Heinz_mauelshagen 2.02.50 2.02.50
Lvm2 Heinz_mauelshagen 2.02.51 2.02.51
Lvm2 Heinz_mauelshagen 2.02.52 2.02.52
Lvm2 Heinz_mauelshagen 2.02.53 2.02.53
Lvm2 Heinz_mauelshagen 2.02.54 2.02.54
Lvm2 Heinz_mauelshagen 2.02.55 2.02.55
Lvm2 Heinz_mauelshagen 2.02.56 2.02.56
Lvm2 Heinz_mauelshagen 2.02.57 2.02.57
Lvm2 Heinz_mauelshagen 2.02.58 2.02.58
Lvm2 Heinz_mauelshagen 2.02.59 2.02.59
Lvm2 Heinz_mauelshagen 2.02.60 2.02.60
Lvm2 Heinz_mauelshagen 2.02.61 2.02.61
Lvm2 Heinz_mauelshagen 2.02.62 2.02.62
Lvm2 Heinz_mauelshagen 2.02.63 2.02.63
Lvm2 Heinz_mauelshagen 2.02.64 2.02.64
Lvm2 Heinz_mauelshagen 2.02.65 2.02.65
Lvm2 Heinz_mauelshagen 2.02.66 2.02.66
Lvm2 Heinz_mauelshagen 2.02.67 2.02.67
Lvm2 Heinz_mauelshagen 2.02.68 2.02.68
Lvm2 Heinz_mauelshagen 2.02.69 2.02.69
Lvm2 Heinz_mauelshagen 2.02.70 2.02.70

Potential Mitigations

References