INFSA-2024:6986: Устранение уязвимости nano

Информация о бюллетене

Идентификатор: INFSA-2024:6986

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 10:40:38 UTC

Информация о пакете

GNU nano — небольшой и удобный текстовый редактор.

Описание уязвимостей

  • CVE-2024-5742

    Уязвимость GNU Nano связана с запуском `chmod` и `chown` для имени файла. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии через вредоносную символическую ссылку, используя небезопасный временный файл.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-5742
нет информации 4.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты