Vulnerabilidad en GitLab Inc. (CVE-2025-0781)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
29/01/2025
Descripción
Un atacante puede eludir la sandbox de Nasal scripts y escribir arbitrariamente en cualquier ruta de archivo que el usuario tenga permiso para modificar en el nivel operativo sistema.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://gitlab.com/flightgear/flightgear/-/commit/ad37afce28083fad7f79467b3ffdead753584358
- https://gitlab.com/flightgear/flightgear/-/issues/3025
- https://gitlab.com/flightgear/simgear/-/commit/5bb023647114267141a7610e8f1ca7d6f4f5a5a8
- https://lists.debian.org/debian-lts-announce/2025/01/msg00028.html
- https://lists.debian.org/debian-lts-announce/2025/01/msg00029.html