BDU:2023-06029: Уязвимость пакета openSUSE-welcome операционной системы openSUSE, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость пакета openSUSE-welcome операционной системы openSUSE связана с недостатками хранения служебных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор Novell Inc.
Наименование ПО OpenSUSE Leap, openSUSE Tumbleweed, SUSE Package Hub, welcome
Версия ПО
  • 15.5 (OpenSUSE Leap)
  • - (openSUSE Tumbleweed)
  • 15.4 (OpenSUSE Leap)
  • 15 SP4 (SUSE Package Hub)
  • 15 SP5 (SUSE Package Hub)
  • от 0.1.0 до 0.1.9+git.35.4b9444a (welcome)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Novell Inc. OpenSUSE Leap 15.5
  • Novell Inc. openSUSE Tumbleweed -
  • Novell Inc. OpenSUSE Leap 15.4
Тип ошибки Незащищенное хранение конфиденциальной информации
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.08.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения