INFSA-2024:8353: Устранение уязвимости NetworkManager-libreswan

Информация о бюллетене

Идентификатор: INFSA-2024:8353

Тип: устранение уязвимостей

Дата публикации: 2024-11-12 06:33:16 UTC

Информация о пакете

Программное обеспечение для интеграции libreswan VPN с NetworkManager и рабочим столом GNOME.

Описание уязвимостей

  • CVE-2024-9050

    Уязвимость клиентского плагина libreswan для NetworkManager (NetkworkManager-libreswan) связана с невозможностью должным образом очистить конфигурацию VPN и, в частности, ключ leftupdown, который принимает исполняемую команду в качестве значения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-9050
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты