kylin-system-updater. Vulnerabilidades y errores

Errores CVE de kylin-system-updater

Vulnerabilidades CVE de kylin-system-updater

9 de Marzo del 2023

  • CVE-2023-1277 : Una vulnerabilidad fue encontrada en kylin-system-updater hasta 1.4.20kord y clasificada como crítica. Afectada es la función InstallSnap del controlador de actualización del componente. La manipulación conduce a la inyección de comandos. El ataque debe abordarse localmente. El exploit ha sido divulgado al público y puede ser utilizado. El identificador de esta vulnerabilidad es VDB-222600.