INFSA-2025:16345: Устранение уязвимости command-line-assistant
Информация о бюллетене
Идентификатор: INFSA-2025:16345
Тип: устранение уязвимостей
Дата публикации: 2025-09-29 14:03:53 UTC
Информация о пакете
Пакет command-line-assistant предоставляет простую оболочку для взаимодействия с RAG.
Описание уязвимостей
- CVE-2025-5962
Уязвимость Lightspeed вызвана недостаточным контролем доступа. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю получить доступ к истории чата другого пользователя в той же системе и управлять ею (просматривать, удалять или внедрять произвольные записи истории, включая вводящие в заблуждение или вредоносные команды). Это может быть использовано для того, чтобы вынудить пользователя выполнить вредоносные действия, создавая риск злоупотребления привилегиями или несанкционированного выполнения команд с помощью социальной инженерии.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-5962
|
нет информации | 7.7 | нет информации |
Обновлённые пакеты