Уязвимость CVE-2019-12450: Информация
Описание
file_copy_fallback in gio/gfile.c in GNOME GLib 2.15.0 through 2.61.1 does not properly restrict file permissions while a copy operation is in progress. Instead, default permissions are used.
Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Опубликовано: 29 мая 2019 г.
Изменено: 7 ноября 2023 г.
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
glib2 | sisyphus | 2.60.4-alt1 | 2.80.2-alt1 | ALT-PU-2019-2029-1 | 231865 | Исправлено |
glib2 | p10 | 2.60.4-alt1 | 2.68.4-alt4 | ALT-PU-2019-2029-1 | 231865 | Исправлено |
glib2 | p9 | 2.60.4-alt1 | 2.60.7-alt1 | ALT-PU-2019-2055-1 | 231860 | Исправлено |
glib2 | c10f1 | 2.60.4-alt1 | 2.68.4-alt4 | ALT-PU-2019-2029-1 | 231865 | Исправлено |
glib2 | c9f2 | 2.60.4-alt1 | 2.60.7-alt1 | ALT-PU-2019-2055-1 | 231860 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://gitlab.gnome.org/GNOME/glib/commit/d8f8f4d637ce43f8699ba94c9b7648beda0ca174 |
|
https://security.netapp.com/advisory/ntap-20190606-0003/ |
|
USN-4014-1 |
|
USN-4014-2 |
|
[debian-lts-announce] 20190618 [SECURITY] [DLA 1826-1] glib2.0 security update |
|
openSUSE-SU-2019:1650 |
|
RHSA-2019:3530 |
|
FEDORA-2019-c18d2bd1bd |