CVE ID(CVE-2024-42472)
CVE编号:CVE-2024-42472
安全级别:重要
发布日期:2024-09-12
详细介绍
1.漏洞描述
Flatpak是Flatpak开源的一个用于在Linux上构建、分发和运行沙盒桌面应用程序的系统。
Flatpak 1.14.0和1.15.10之前版本存在安全漏洞,该漏洞源于应用程序使用持久目录时,可能会访问和写入它本不应该有权限访问的文件,这属于对完整性和保密性的攻击。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V11 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2024-42472 重要 7.4 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
4.修复方案
无需修复