PT-2026-31613 · Canonical · Subiquity
Publicado
2026-04-09
·
Atualizado
2026-04-09
·
CVE-2025-14551
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Subiquity versão 24.04.4
Description
A versão 24.04.4 do Subiquity pode divulgar credenciais confidenciais do usuário durante relatórios de falhas. Especificamente, após uma falha na instalação, se um usuário enviar um relatório de erro para o Launchpad, o software pode incluir credenciais do usuário, como senhas Wi-Fi em texto simples, nos logs anexados.
Recommendations
Atualize para uma versão mais recente do Subiquity que resolva este problema. Como medida temporária, evite enviar relatórios de erros após falhas na instalação.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Subiquity