INFSA-2025:16345: Устранение уязвимости command-line-assistant

Информация о бюллетене

Идентификатор: INFSA-2025:16345

Тип: устранение уязвимостей

Дата публикации: 2025-09-29 14:03:53 UTC

Информация о пакете

Пакет command-line-assistant предоставляет простую оболочку для взаимодействия с RAG.

Описание уязвимостей

  • CVE-2025-5962

    Уязвимость Lightspeed вызвана недостаточным контролем доступа. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю получить доступ к истории чата другого пользователя в той же системе и управлять ею (просматривать, удалять или внедрять произвольные записи истории, включая вводящие в заблуждение или вредоносные команды). Это может быть использовано для того, чтобы вынудить пользователя выполнить вредоносные действия, создавая риск злоупотребления привилегиями или несанкционированного выполнения команд с помощью социальной инженерии.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-5962
нет информации 7.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать