Уязвимость CVE-2017-5226: Информация

Описание

When executing a program via the bubblewrap sandbox, the nonpriv session can escape to the parent session by using the TIOCSTI ioctl to push characters into the terminal's input buffer, allowing an attacker to escape the sandbox.

Важность: CRITICAL (10,0) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Опубликовано: 29 марта 2017 г.
Изменено: 17 марта 2023 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
bubblewrapsisyphus0.1.6-alt10.8.0-alt1ALT-PU-2017-1099-1177291Исправлено
bubblewrapp100.1.6-alt10.8.0-alt1ALT-PU-2017-1099-1177291Исправлено
bubblewrapp90.1.6-alt10.4.1-alt2ALT-PU-2017-1099-1177291Исправлено
bubblewrapc10f10.1.6-alt10.8.0-alt1ALT-PU-2017-1099-1177291Исправлено
bubblewrapc9f20.1.6-alt10.5.0-alt2ALT-PU-2017-1099-1177291Исправлено
bubblewrapp110.1.6-alt10.8.0-alt1ALT-PU-2017-1099-1177291Исправлено
tcshsisyphus6.20.00-alt26.20.00-alt4ALT-PU-2017-2110-1187457Исправлено
tcshp106.20.00-alt26.20.00-alt4ALT-PU-2017-2110-1187457Исправлено
tcshp96.20.00-alt26.20.00-alt2ALT-PU-2017-2110-1187457Исправлено
tcshc10f16.20.00-alt26.20.00-alt4ALT-PU-2017-2110-1187457Исправлено
tcshc9f26.20.00-alt26.20.00-alt2ALT-PU-2017-2110-1187457Исправлено
tcshp116.20.00-alt26.20.00-alt4ALT-PU-2017-2110-1187457Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:projectatomic:bubblewrap:*:*:*:*:*:*:*:*
      End including
      0.1.5