Vulnerabilidad en Red Hat, Inc. (CVE-2024-2307)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2024
Última modificación:
15/04/2026
Descripción
Se encontró una falla en osbuild-composer. Se puede desencadenar una condición que deshabilite la verificación GPG para repositorios de paquetes, lo que puede exponer la fase de compilación a un ataque Man-in-the-Middle, permitiendo que se instale código que no es de confianza en una imagen que se está compilando.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2024:2119
- https://access.redhat.com/errata/RHSA-2024:2961
- https://access.redhat.com/security/cve/CVE-2024-2307
- https://bugzilla.redhat.com/show_bug.cgi?id=2268513
- https://access.redhat.com/errata/RHSA-2024:2119
- https://access.redhat.com/errata/RHSA-2024:2961
- https://access.redhat.com/security/cve/CVE-2024-2307
- https://bugzilla.redhat.com/show_bug.cgi?id=2268513



