PT-2026-31613 · Canonical · Subiquity

Publicado

2026-04-09

·

Atualizado

2026-04-09

·

CVE-2025-14551

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Subiquity versão 24.04.4
Description A versão 24.04.4 do Subiquity pode divulgar credenciais confidenciais do usuário durante relatórios de falhas. Especificamente, após uma falha na instalação, se um usuário enviar um relatório de erro para o Launchpad, o software pode incluir credenciais do usuário, como senhas Wi-Fi em texto simples, nos logs anexados.
Recommendations Atualize para uma versão mais recente do Subiquity que resolva este problema. Como medida temporária, evite enviar relatórios de erros após falhas na instalação.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14551
PYSEC-2026-135

Produtos afetados

Subiquity