Описание
Уязвимость kde-connect
Наименование уязвимого пакета
kde-connect
kde-connect-libs
kde-connect-nautilus
kdeconnectd
Пакет обновления
kde-connect-0:23.08.5-3.red80.x86_64
kde-connect-libs-0:23.08.5-3.red80.x86_64
kde-connect-nautilus-0:23.08.5-3.red80.x86_64
kdeconnectd-0:23.08.5-3.red80.x86_64
kde-connect-0:23.08.5-3.red80.aarch64
kde-connect-libs-0:23.08.5-3.red80.aarch64
kde-connect-nautilus-0:23.08.5-3.red80.aarch64
kdeconnectd-0:23.08.5-3.red80.aarch64
Версия уязвимого пакета младше
23.08.5
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kde-connect Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
24.02.2026
CVE-2025-66270
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в kde-connect связанная с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
4.7 Medium
CVSS3
3.2 Low
CVSS2