GLSA 202412-18: Distrobox: Arbitrary Code Execution
Опасность: | средняя |
Заголовок: | Distrobox: Arbitrary Code Execution |
Дата: | 11.12.2024 |
Ошибки: |
|
ID: | 202412-18 |
Сводка
A vulnerability has been discovered in Distrobox, which can lead to arbitrary code execution.Назначение
Use any Linux distribution inside your terminal. Enable both backward and forward compatibility with software and freedom to use whatever distribution you’re more comfortable with. Distrobox uses podman, docker or lilipod to create containers using the Linux distribution of your choice. The created container will be tightly integrated with the host, allowing sharing of the HOME directory of the user, external storage, external USB devices and graphical apps (X11/Wayland), and audio.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
app-containers/distrobox | < 1.7.0.1 | >= 1.7.0.1 | All supported architectures |
Описание
A vulnerability has been discovered in Distrobox. Please review the CVE identifier referenced below for details.
Воздействие
Please review the referenced CVE identifier for details.
Обход
There is no known workaround at this time.
Решение
All Distrobox users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=app-containers/distrobox-1.7.0.1"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.