Report
CVE-2024-5138 Hoch

snapd: snapctl-Argumentverarbeitung erlaubt privilegierte Aktionen

Kennzahlen

CVSS-Basiswert
8.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die snapctl-Komponente in snapd erlaubt einem eingeschränkten Snap, mit dem snapd-Daemon zu interagieren und bestimmte privilegierte Aktionen im Namen des Snaps auszuführen. snapctl verarbeitete die Kommandozeilenargumente nicht korrekt, sodass ein unprivilegierter Nutzer eine autorisierte Aktion im Namen des Snaps auslösen konnte, die normalerweise Administratorrechte erfordert. Dies könnte einen Denial of Service oder Ähnliches ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Incus / LXD

Alle Reports zu Incus / LXD

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.