Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Scara

#15795de 53,632
17.1CVSS total
Vulnerabilidades · 2
Alta
2
PT-2020-15900
7.8
2020-08-31
None · Checkinstall · CVE-2020-25031
**Nome do software vulnerável e versões afetadas** checkinstall versão 1.6.2 **Descrição** O problema ocorre quando o checkinstall é usado para criar um pacote contendo um link simbólico, o que pode levar à criação de um arquivo executável com permissões no modo 0777. **Recomendações** Para o checkinstall versão 1.6.2, considere evitar a criação de pacotes que contenham links simbólicos até que uma correção esteja disponível. Como solução alternativa temporária, ajuste manualmente as permissões dos arquivos executáveis criados para impedir o acesso não intencional.
PT-2020-8190
9.3
2016-08-22
Lxc · Lxc · CVE-2017-18641
**Nome do software vulnerável e versões afetadas: LXC versão 2.0 Descrição: O problema diz respeito aos scripts de modelo no LXC que baixam código via HTTP em texto simples, sem realizar uma verificação de assinatura digital antes de executá-lo para inicializar contêineres. Recomendações: Para o LXC versão 2.0, considere modificar os scripts de modelo para usar conexões HTTP seguras e implementar verificações de assinatura digital para o código baixado, a fim de evitar possíveis explorações. Como solução temporária, restrinja o uso desses scripts de modelo até que uma versão segura esteja disponível.