CVE-2024-48992

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2024.11.19.

Érintett rendszerek: Linux

Leírás

A termék egy rögzített vagy ellenőrzött keresési útvonalat használ az erőforrások megtalálására, de ezen az útvonalon egy vagy több hely nemkívánatos szereplők ellenőrzése alatt állhat.

Leírás forrása: CWE-427

Hivatkozások

https://github.com/liske/needrestart/commit/b5f25f6ec6e7dd0c5be249e4e45de4ee9ffe594f
https://ubuntu.com/security/CVE-2024-48992
https://www.qualys.com/2024/11/19/needrestart/needrestart.txt