Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260224-80-0029

Опубликовано: 24 фев. 2026
Источник: redos

Описание

Уязвимость kde-connect

Наименование уязвимого пакета

kde-connect kde-connect-libs kde-connect-nautilus kdeconnectd

Пакет обновления

kde-connect-0:23.08.5-3.red80.x86_64 kde-connect-libs-0:23.08.5-3.red80.x86_64 kde-connect-nautilus-0:23.08.5-3.red80.x86_64 kdeconnectd-0:23.08.5-3.red80.x86_64 kde-connect-0:23.08.5-3.red80.aarch64 kde-connect-libs-0:23.08.5-3.red80.aarch64 kde-connect-nautilus-0:23.08.5-3.red80.aarch64 kdeconnectd-0:23.08.5-3.red80.aarch64

Версия уязвимого пакета младше

23.08.5

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kde-connect Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

24.02.2026

CVE-2025-66270

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в kde-connect связанная с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

4.7 Medium

CVSS3

3.2 Low

CVSS2