VDB

BDU%3A2022-00488

BDU%3A2022-00488 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость библиотеки Polkit и инструмента песочницы Bubblewrap, вызванная переполнением буфера на стеке, позволяющая нарушителю повысить свои привилегии до уровня суперпользователя

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., Fedora Project, The CentOS Project, ООО «Ред Софт», ФССП России, ООО «Открытая мобильная платформа», АО «ИВК», АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Ubuntu, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Fedora, CentOS, РЕД ОС (запись в едином реестре российских программ №3751), Polkit, ОС ТД АИС ФССП России, ОС Аврора (запись в едином реестре российских программ №1543), Bubblewrap, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jan 27, 2022 CVE Published
  • Dec 8, 2023 PoC Published
  • Mar 1, 2024 PoC Published
  • Jul 14, 2024 PoC Published
  • Jul 17, 2024 PoC Published
  • Sep 24, 2024 CVE Updated
  • Oct 31, 2024 PoC Published
  • Dec 27, 2024 PoC Published
  • Feb 12, 2025 PoC Published
  • Feb 13, 2025 PoC Published
  • Sep 19, 2025 PoC Published
  • Sep 26, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›