V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-06671
BDU
Критический

Уязвимость инструмента для управления приложениями и средами Flatpak связана с неправильной нейтрализацией специальных элементов на выходе,…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость инструмента для управления приложениями и средами Flatpak связана с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность

Теги · CWE
Без аутентификации
Затронутые продукты
Ао «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Сообщество свободного программного обеспечения FlatpakСообщество свободного программного обеспечения FlatpakСообщество свободного программного обеспечения FlatpakСообщество свободного программного обеспечения FlatpakСообщество свободного программного обеспечения FlatpakСообщество свободного программного обеспечения Flatpak
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
rosa virtualization 3.0ао «нтц ит роса»Отслеживается
flatpakсообщество свободного программного обеспеченияОтслеживается
flatpakсообщество свободного программного обеспеченияОтслеживается
flatpakсообщество свободного программного обеспеченияОтслеживается
flatpakсообщество свободного программного обеспеченияОтслеживается
flatpakсообщество свободного программного обеспеченияОтслеживается
flatpakсообщество свободного программного обеспеченияОтслеживается
Показаны первые 20 из 28
Источники данных
BDU
Связанные уязвимости
Внешние ссылки