INFCSA-2024:9555: Устранение уязвимости NetworkManager-libreswan

Информация о бюллетене

Идентификатор: INFCSA-2024:9555

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:19:22 UTC

Информация о пакете

Программное обеспечение для интеграции libreswan VPN с NetworkManager и рабочим столом GNOME.

Описание уязвимостей

  • CVE-2024-9050

    Уязвимость клиентского плагина libreswan для NetworkManager (NetkworkManager-libreswan) связана с невозможностью должным образом очистить конфигурацию VPN и, в частности, ключ leftupdown, который принимает исполняемую команду в качестве значения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-9050
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать