ubuntu · CVE-2014-4659

Quick triage

Priority: medium Published: 2020-02-20 15:15:00 UTC Updated: 2025-08-25 21:20:54 UTC

View at Official ubuntu advisory, NVD, CVE.org · CVE detail

Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.

Tracker summary

CVE-2014-4659 medium priority: Ubuntu including 1 source packages (ansible), 15 status rows across 15 suites (artful, bionic, cosmic, disco, lucid, precise, saucy, trusty, upstream, utopic, vivid, wily, xenial, yakkety, zesty): not-affected 11, DNE 2, ignored 1, released 1.

Description:

Ansible before 1.5.5 sets 0644 permissions for sources.list, which might allow local users to obtain sensitive credential information in opportunistic circumstances by reading a file that uses the "deb http://user:pass@server:port/" format.

cvelogic Threat Intelligence