{"id":"CVE-2016-4455","details":"The Subscription Manager package (aka subscription-manager) before 1.17.7-1 for Candlepin uses weak permissions (755) for subscription-manager cache directories, which allows local users to obtain sensitive information by reading files in the directories.","modified":"2026-07-08T05:48:42.478978755Z","published":"2017-04-14T18:59:00.297Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"6.0"},{"last_affected":"6.0"},{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_desktop"},{"vendor_product":"redhat:enterprise_linux_hpc_node","cpes":["cpe:2.3:o:redhat:enterprise_linux_hpc_node:6.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"6.0"},{"last_affected":"6.0"},{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING"},{"extracted_events":[{"introduced":"6.0"},{"last_affected":"6.0"},{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_server","cpes":["cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"]},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"6.0"},{"last_affected":"6.0"},{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_workstation"}]},"references":[{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2016-2592.html"},{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2017-0698.html"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/93926"},{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1038083"},{"type":"ADVISORY","url":"https://github.com/candlepin/subscription-manager/blob/subscription-manager-1.17.7-1/subscription-manager.spec"},{"type":"FIX","url":"http://www.openwall.com/lists/oss-security/2016/10/26/5"},{"type":"FIX","url":"https://bugzilla.redhat.com/show_bug.cgi?id=1340525"},{"type":"FIX","url":"https://github.com/candlepin/subscription-manager/commit/9dec31"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/candlepin/subscription-manager","events":[{"introduced":"0"},{"last_affected":"bb1496ab40afd674c5d9bba0d6b9fccd7d24cd77"}],"database_specific":{"cpe":"cpe:2.3:a:redhat:subscription-manager:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"1.17.6-1"}],"source":"CPE_RANGE"}}],"versions":["subscription-manager-1.17.6-1","subscription-manager-1.17.5-1","subscription-manager-1.17.4-1","subscription-manager-1.17.3-1","subscription-manager-1.17.2-1","subscription-manager-1.17.1-1","subscription-manager-1.16.8-1","subscription-manager-1.16.7-1","subscription-manager-1.16.6-1","subscription-manager-1.16.5-1","subscription-manager-1.16.4-1","subscription-manager-1.16.3-1","subscription-manager-1.16.2-1","subscription-manager-1.16.1-1","subscription-manager-1.16.0-1","subscription-manager-1.15.7-1","subscription-manager-1.15.6-1","subscription-manager-1.15.5-1","subscription-manager-1.15.4-1","subscription-manager-1.15.3-1","subscription-manager-1.15.2-1","subscription-manager-1.15.1-1","subscription-manager-1.14.9-1","subscription-manager-1.14.8-1","subscription-manager-1.14.7-1","subscription-manager-1.14.6-1","subscription-manager-1.14.5-1","subscription-manager-1.14.4-1","subscription-manager-1.14.3-1","subscription-manager-1.14.2-1","subscription-manager-1.14.1-1","subscription-manager-1.13.13-1","subscription-manager-1.13.12-1","subscription-manager-1.13.11-1","subscription-manager-1.13.10-1","subscription-manager-1.13.9-1","subscription-manager-1.13.8-1","subscription-manager-1.13.7-1","subscription-manager-1.13.6-1","subscription-manager-1.13.5-1","subscription-manager-1.13.4-1","subscription-manager-1.13.3-1","subscription-manager-1.13.2-1","subscription-manager-1.13.1-1","subscription-manager-1.12.13-1","subscription-manager-1.12.14-1","subscription-manager-1.12.11-1","subscription-manager-1.12.12-1","subscription-manager-1.12.10-1","subscription-manager-1.12.9-1","subscription-manager-1.12.8-1","subscription-manager-1.12.7-1","subscription-manager-1.12.6-1","subscription-manager-1.12.5-1","subscription-manager-1.12.4-1","subscription-manager-1.12.3-1","subscription-manager-1.12.2-1","subscription-manager-1.12.1-1","subscription-manager-1.11.7-1","subscription-manager-1.11.6-1","subscription-manager-1.11.5-1","subscription-manager-1.11.4-1","subscription-manager-1.11.3-1","subscription-manager-1.11.2-1","subscription-manager-1.11.1-1","subscription-manager-1.10.14-1","subscription-manager-1.10.13-1","subscription-manager-1.10.11-1","subscription-manager-1.10.10-1","subscription-manager-1.10.9-1","subscription-manager-1.10.8-1","subscription-manager-1.10.7-1","subscription-manager-1.10.6-1","subscription-manager-1.10.5-1","subscription-manager-1.10.4-1","subscription-manager-1.10.3-1","subscription-manager-1.10.2-1","subscription-manager-1.10.1-1","subscription-manager-1.9.2-1","subscription-manager-1.9.1-1","subscription-manager-1.8.13-1","subscription-manager-1.8.12-1","subscription-manager-1.8.11-1","subscription-manager-1.8.10-1","subscription-manager-1.8.9-1","subscription-manager-1.8.8-1","subscription-manager-1.8.6-1","subscription-manager-1.8.5-1","subscription-manager-1.8.3-1","subscription-manager-1.8.2-1","subscription-manager-1.8.1-1","subscription-manager-1.1.10-1","subscription-manager-1.8.0-1","subscription-manager-1.1.9-1","subscription-manager-1.1.8-1","subscription-manager-1.1.6-1","subscription-manager-1.1.5-1","subscription-manager-1.1.4-1","subscription-manager-1.1.3-1","subscription-manager-1.1.2-1","subscription-manager-1.1.1-1","subscription-manager-1.0.17-1","subscription-manager-1.0.16-1","subscription-manager-1.0.15-1","subscription-manager-1.0.14-1","subscription-manager-1.0.13-1","subscription-manager-1.0.12-1","subscription-manager-1.0.11-1","subscription-manager-1.0.10-1","subscription-manager-1.0.9-1","subscription-manager-1.0.8-1","subscription-manager-1.0.7-1","subscription-manager-1.0.6-1","subscription-manager-1.0.5-1","subscription-manager-1.0.4-1","subscription-manager-1.0.2-1","subscription-manager-0.99.13-1","subscription-manager-0.99.12-1","subscription-manager-0.99.11-1","subscription-manager-0.99.10-1","subscription-manager-0.99.9-1","subscription-manager-0.99.8-1","subscription-manager-0.99.7-1","subscription-manager-0.99.6-1","subscription-manager-0.99.5-1","subscription-manager-0.99.4-1","subscription-manager-0.99.3-1","subscription-manager-0.99.2-1","subscription-manager-0.98.8-1","subscription-manager-0.98.7-1","subscription-manager-0.98.6-1","subscription-manager-0.98.2-1","subscription-manager-0.97.2-1","subscription-manager-0.97.1-1","subscription-manager-0.96.9-1","subscription-manager-0.96.7-1","subscription-manager-0.96.6-1","subscription-manager-0.96.4-1","subscription-manager-0.96.2-1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4455.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N"}]}