VDB
BDU%3A2024-04882
BDU%3A2024-04882
PUBLISHED
CVSS 5 MEDIUM
Уязвимость компонента App инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю оказать воздействие на целостность данных
Risk Scores
CVSS 3.1
5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», АО "НППКТ" | РЕД ОС (запись в едином реестре российских программ №3751), Flatpak, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| flatpak | flatpak | < 1.10.8, >= 1.12.0, < 1.12.8, >= 1.14.0, < 1.14.4 |
Timeline
- Mar 16, 2023 CVE Published
- Mar 16, 2023 PoC Published
- Oct 24, 2025 CVE Updated
References
- https://github.com/flatpak/flatpak/commit/409e34187de2b2b2c4ef34c79f417be698830f6c url
- https://github.com/flatpak/flatpak/commit/6cac99dafe6003c8a4bd5666341c217876536869 url
- https://github.com/flatpak/flatpak/commit/7fe63f2e8f1fd2dafc31d45154cf0b191ebec66c url
- https://github.com/flatpak/flatpak/security/advisories/GHSA-h43h-fwqx-mpp8 url
- https://redos.red-soft.ru/support/secure/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2798 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security.gentoo.org/glsa/202312-12 url