Informazioni sul CVE-2018-7685
libzypp does not reevaluate malicious rpms once downloaded
CWE ID: CWE-358
Base Score (CVSS): N/A
CVE: CVE-2018-7685
Descrizione: The decoupled download and installation steps in libzypp before 17.5.0 could lead to a corrupted RPM being left in the cache, where a later call would not display the corrupted RPM warning and allow installation, a problem caused by malicious warnings only displayed during download.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://bugzilla.suse.com/show_bug.cgi?id=1091624
- https://www.suse.com/de-de/security/cve/CVE-2018-7685/
- http://lists.suse.com/pipermail/sle-security-updates/2018-August/004510.html
Prodotti interessati
- SUSE – libzypp
Relazioni con altri prodotti
Produttore:SUSE
Prodotto: libzypp
Anno: 2018
CWE: CWE-358
CVSS: 0.0