Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cjqf-877p-7m3f

Опубликовано: 08 янв. 2024
Источник: github
Github: Прошло ревью
CVSS4: 9
CVSS3: 7.8

Описание

snapd Race Condition vulnerability

Race condition in snap-confine's must_mkdir_and_open_with_perms()

Пакеты

Наименование

github.com/snapcore/snapd

go
Затронутые версииВерсия исправления

< 2.57.6

2.57.6

EPSS

Процентиль: 30%
0.00105
Низкий

9 Critical

CVSS4

7.8 High

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

Race condition in snap-confine's must_mkdir_and_open_with_perms()

CVSS3: 7.8
nvd
больше 1 года назад

Race condition in snap-confine's must_mkdir_and_open_with_perms()

CVSS3: 7.8
debian
больше 1 года назад

Race condition in snap-confine's must_mkdir_and_open_with_perms

CVSS3: 8.4
fstec
больше 2 лет назад

Уязвимость функции must_mkdir_and_open_with_perms() утилиты snap-confine операционной системы Ubuntu, позволяющая нарушителю

CVSS3: 8.4
redos
больше 1 года назад

Уязвимость Snap

EPSS

Процентиль: 30%
0.00105
Низкий

9 Critical

CVSS4

7.8 High

CVSS3

Дефекты

CWE-362