VDB
MAGEIA-2024-112
MAGEIA-2024-112
PUBLISHED
wall in util-linux through 2.40, often installed with setgid tty permissions, allows escape sequences to be sent to other users' terminals through argv. (Specifically, escape sequences received from stdin are blocked, but escape sequences received from argv are not blocked.) There may be plausible scenarios where this leads to account takeover. (CVE-2024-28085)
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Mageia | kdevelop-php | 0, 23.04.3-1.mga9 |
| Mageia | bomber | 0, 23.04.3-1.mga9 |
| Mageia | dragon | 0, 23.04.3-1.mga9 |
| Mageia | kgeography | 23.04.3-1.mga9, 0 |
| Mageia | kpmcore | 23.04.3-1.mga9, 0 |
| Mageia | kapptemplate | 23.04.3-1.mga9, 0 |
| Mageia | kalgebra | 23.04.3-1.mga9, 0 |
| Mageia | mailimporter | 0, 23.04.3-1.mga9 |
| Mageia | itinerary | 23.04.3-1.mga9, 0 |
| Mageia | libkleo | 0, 23.04.3-1.mga9 |
| Mageia | krecorder | 23.04.3-1.mga9, 0 |
| Mageia | tokodon | 23.04.3-1.mga9, 0 |
| Mageia | partitionmanager | 23.04.3-1.mga9, 0 |
| Mageia | kde-dev-scripts | 0, 23.04.3-1.mga9 |
| Mageia | krfb | 0, 23.04.3-1.mga9 |
| Mageia | kipi-plugins | 0, 23.04.3-1.mga9 |
| Mageia | kmix | 0, 23.04.3-1.mga9 |
| Mageia | kgoldrunner | 0, 23.04.3-1.mga9 |
| Mageia | spectacle | 23.04.3-1.mga9, 0 |
| Mageia | ksquares | 23.04.3-1.mga9, 0 |
…and 233 more
Timeline
- Mar 22, 2024 CVE Published
- Apr 6, 2024 CVE Updated
- Mar 17, 2026 Distribution Patch
- Mar 17, 2026 Security Advisory
References
- Updated util-linux packages fix security vulnerability issue
- Updated util-linux packages fix security vulnerability advisory
- Updated util-linux packages fix security vulnerability issue
- Updated util-linux packages fix security vulnerability advisory
- Updated KDE applications available for Mageia 9 advisory
- Updated KDE applications available for Mageia 9 issue
- Updated KDE applications available for Mageia 9 issue
- Updated KDE applications available for Mageia 9 issue
- Updated KDE applications available for Mageia 9 issue