ALT-PU-2018-1990-1

Обновление пакета spice-vdagent в ветке sisyphus

Версия0.18.0-alt1.S1
Задание#209708
Опубликовано2018-07-09
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2017-15108
HIGH7.8

spice-vdagent up to and including 0.17.0 does not properly escape save directory before passing to shell, allowing local attacker with access to the session the agent runs in to inject arbitrary commands to be executed.

Опубликовано: 2018-01-20Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H