Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-7304

Опубликовано: 23 апр. 2019
Источник: debian
EPSS Высокий

Описание

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
snapdfixed2.37.1-1package
snapdnot-affectedstretchpackage

Примечания

  • https://bugs.launchpad.net/snapd/+bug/1813365

  • Introduced in 2.28, fixed in 2.37.1

EPSS

Процентиль: 99%
0.82702
Высокий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

CVSS3: 9.8
nvd
почти 7 лет назад

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

CVSS3: 9.8
github
больше 3 лет назад

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

CVSS3: 7.8
fstec
почти 7 лет назад

Уязвимость утилиты для управления самодостаточными пакетами snapd, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 99%
0.82702
Высокий