PT-2021-19420 · Canonical+3 · Snapd+4
James Troup
+1
·
Publicado
2021-01-13
·
Atualizado
2022-04-26
·
CVE-2021-3155
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 2.54.2 e anteriores do snapd
Descrição
A vulnerabilidade permite que um invasor local leia informações privadas devido à criação de diretórios ~/snap nos diretórios pessoais dos usuários sem especificar permissões restritas ao proprietário.
Recomendações
Para as versões 2.54.2 e anteriores do snapd, atualize para a versão 2.54.3+18.04, 2.54.3+20.04 ou 2.54.3+21.10.1 para resolver o problema.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Ubuntu
Snapd