INFCSA-2025:7672: Устранение уязвимости xdg-utils
Информация о бюллетене
Идентификатор: INFCSA-2025:7672
Тип: устранение уязвимостей
Дата публикации: 2025-09-25 20:40:18 UTC
Информация о пакете
Пакет xdg-utils представляет собой набор простых скриптов, которые обеспечивают базовые функции интеграции рабочего стола для любого свободно распространяемого рабочего стола.
Описание уязвимостей
- CVE-2022-4055
Уязвимость утилиты для открытия почтового клиента из набора xdg-utils xdg-mail связана с недостаточной проверкой введённых пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на целостность защищаемой информации.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2022-4055
|
нет информации | 7.4 | нет информации |
Обновлённые пакеты