A UNIX Symbolic Link (Symlink) Following vulnerability in keylime of openSUSE Tumbleweed allows local attackers to escalate from the keylime user to root. This issue affects: openSUSE Tumbleweed keylime versions prior to 6.4.2-1.1.
In Keylime before 6.3.0, current keylime installer installs the keylime.conf file, which can contain sensitive data, as world-readable.
Ключ комбинированный ТУНДРА предназначен для монтажных и демонтажных работ.Ключ имеет две накладные головки: рожковую и накидную, благодаря которым появляется возможность работы с крепежом сверху и сбоку.Корпус инструмента изготовлен из хромованадиевой стали, что обеспечивает ключ стойкостью к большим нагрузкам. Ключ комбинированный ТУНДРА, CrV, матовый, 30 мм в наличиивозможна доставка. Цена: 444.00 ₽ КУПИТЬ
A flaw was found in keylime 5.8.1 and older. The issue in the Keylime agent and registrar code invalidates the cryptographic chain of trust from the Endorsement Key certificate to agent attestations.