INFSA-2022:1801: Устранение уязвимости gfbgraph

Информация о бюллетене

Идентификатор: INFSA-2022:1801

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 13:11:15 UTC

Информация о пакете

Оболочка GLib/GObject для API Facebook Graph, которая интегрируется с учётными записями GNOME Online Accounts.

Описание уязвимостей

  • CVE-2021-39358

    Уязвимость библиотеки GNOME libgfbgraph вызвана отключением проверки сертификата TLS для объектов SoupSessionSync, создаваемых ею в gfbgraph-photo.c. Эксплуатация уязвимости может позволить нарушителю проводить атаки типа «человек посередине» и получить доступ к каналу связи между конечными точками, чтобы получить конфиденциальную информацию или ещё больше скомпрометировать систему.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать