Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jvm5-cj73-m9qg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

EPSS

Процентиль: 99%
0.82702
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

CVSS3: 9.8
nvd
почти 7 лет назад

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

CVSS3: 9.8
debian
почти 7 лет назад

Canonical snapd before version 2.37.1 incorrectly performed socket own ...

CVSS3: 7.8
fstec
почти 7 лет назад

Уязвимость утилиты для управления самодостаточными пакетами snapd, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 99%
0.82702
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-863