Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cjqf-877p-7m3f

Опубликовано: 08 янв. 2024
Источник: github
Github: Прошло ревью
CVSS4: 9
CVSS3: 7.8

Описание

snapd Race Condition vulnerability

Race condition in snap-confine's must_mkdir_and_open_with_perms()

Пакеты

Наименование

github.com/snapcore/snapd

go
Затронутые версииВерсия исправления

< 2.57.6

2.57.6

EPSS

Процентиль: 30%
0.0011
Низкий

9 Critical

CVSS4

7.8 High

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

Race condition in snap-confine's must_mkdir_and_open_with_perms()

CVSS3: 7.8
nvd
почти 2 года назад

Race condition in snap-confine's must_mkdir_and_open_with_perms()

CVSS3: 7.8
debian
почти 2 года назад

Race condition in snap-confine's must_mkdir_and_open_with_perms

CVSS3: 8.4
fstec
около 3 лет назад

Уязвимость функции must_mkdir_and_open_with_perms() утилиты snap-confine операционной системы Ubuntu, позволяющая нарушителю

CVSS3: 8.4
redos
почти 2 года назад

Уязвимость Snap

EPSS

Процентиль: 30%
0.0011
Низкий

9 Critical

CVSS4

7.8 High

CVSS3

Дефекты

CWE-362