Vulnerabilidad en Red Hat, Inc. (CVE-2024-2307)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2024
Última modificación:
22/05/2024
Descripción
Se encontró una falla en osbuild-composer. Se puede desencadenar una condición que deshabilite la verificación GPG para repositorios de paquetes, lo que puede exponer la fase de compilación a un ataque Man-in-the-Middle, permitiendo que se instale código que no es de confianza en una imagen que se está compilando.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA