VDB
BDU%3A2024-04881
BDU%3A2024-04881
PUBLISHED
CVSS 10 CRITICAL
Уязвимость компонента ioctl инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», АО "НППКТ" | РЕД ОС (запись в едином реестре российских программ №3751), Flatpak, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| flatpak | flatpak | < 1.10.8, >= 1.12.0, < 1.12.8, >= 1.14.0, < 1.14.4 |
Timeline
- Mar 16, 2023 CVE Published
- Mar 16, 2023 PoC Published
- Oct 24, 2025 CVE Updated
References
- https://redos.red-soft.ru/support/secure/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- https://github.com/flatpak/flatpak/commit/8e63de9a7d3124f91140fc74f8ca9ed73ed53be9 advisory
- https://security.gentoo.org/glsa/202312-12 url
- https://github.com/flatpak/flatpak/security/advisories/GHSA-7qpw-3vjv-xrqp url
- https://marc.info/?l=oss-security&m=167879021709955&w=2 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2798 advisory