Vulnerabilidad en Stardust (CVE-2024-56330)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
20/12/2024
Última modificación:
20/12/2024
Descripción
Stardust es una plataforma para transmitir contenedores de escritorio aislados. Con este exploit, la comunicación entre contenedores (ICC) no se desactiva. Esto permitiría a los usuarios dentro de un contenedor acceder a otro agente de contenedores, comprometiendo así el acceso. El problema se ha corregido en todas las compilaciones de Stardust posteriores al 20/12/24. Se recomienda a los usuarios que actualicen. Los usuarios también pueden desactivar manualmente la ICC si no pueden actualizar.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA