ALT-PU-2025-5875-4

Обновление пакета packagekit в ветке c10f2

Версия1.2.5-alt7.c10f2.2
Задание#382381
Опубликовано2026-02-04
Макс. серьёзностьLOW
Серьёзность:

Закрытые проблемы (2)

BDU:2026-00324
LOW3.3

Уязвимость функции Idle пакетного менеджера PackageKit, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Опубликовано: 2026-01-13Изменено: 2026-01-27
CVSS 3.xНИЗКАЯ 3.3
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.7
CVSS:2.0/AV:L/AC:L/Au:S/C:N/I:N/A:P
Ссылки
CVE-2024-0217
LOW3.3

A use-after-free flaw was found in PackageKitd. In some conditions, the order of cleanup mechanics for a transaction could be impacted. As a result, some memory access could occur on memory regions that were previously freed. Once freed, a memory region can be reused for other allocations and any previously stored data in this memory region is considered lost.

Опубликовано: 2024-01-03Изменено: 2024-11-21
CVSS 3.xНИЗКАЯ 3.3
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L