ALT-PU-2026-10045-3

Обновление пакета kotlin в ветке sisyphus

Версия2.4.20-alt0.5031
Задание#422615
Опубликовано2026-06-29
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (6)

BDU:2022-04645
MEDIUM5.3

Уязвимость интерпретатора языка программирования JetBrains Kotlin, связанная с неправильными настройками прав доступа по умолчанию, позволяющая нарушителю раскрыть защищаемую информацию

Опубликовано: 2022-07-26
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
CVE-2022-24329
MEDIUM5.3

In JetBrains Kotlin before 1.6.0, it was not possible to lock dependencies for Multiplatform Gradle Projects.

Опубликовано: 2022-02-25Изменено: 2026-06-17
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE-2026-53914
CRITICAL9.8

In JetBrains Kotlin before 2.4.20 code execution was possible via unsafe deserialization in the build cache metadata

Опубликовано: 2026-06-26Изменено: 2026-06-27
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
GHSA-2qp4-g3q3-f92w
MEDIUM5.3

Improper Locking in JetBrains Kotlin

Опубликовано: 2022-02-26Изменено: 2024-10-29
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N