CVE-2016-9951
È stato scoperto un problema in Apport precedente alla versione 2.20.4. Un file di crash Apport dannoso può contenere un comando di riavvio nei campi...
- Pubblicato
- 17 dic 2016
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 dic 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 93,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Apport precedente alla versione 2.20.4. Un file di crash Apport dannoso può contenere un comando di riavvio nei campi `RespawnCommand` o `ProcCmdline`. Questo comando verrà eseguito se un utente fa clic sul pulsante Relaunch nel prompt di Apport del file di crash dannoso. La correzione consiste nel mostrare il pulsante Relaunch solo sui file di crash Apport generati da sistemi locali. Il pulsante Relaunch verrà nascosto quando i file di crash vengono aperti direttamente in Apport-GTK.
Fonti
1Donncha OCearbhaill · linux · 14 dic 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.