INFSA-2024:9449: Устранение уязвимости bubblewrap и flatpak

Информация о бюллетене

Идентификатор: INFSA-2024:9449

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:47:32 UTC

Информация о пакете

Bubblewrap (/usr/bin/bwrap) — это ядро ​​исполняющего механизма для непривилегированных контейнеров, которое работает как двоичный файл setuid в ядрах без пространств имён пользователей.

Описание уязвимостей

  • CVE-2024-42472

    Уязвимость инструмента для управления приложениями и средами Flatpak связана с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным и нарушить их целостность.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты