Ad

CVE-2026-97025

LOW CVSS 3.1: 3,2 EPSS 0.12%
Обновлено 29 сентября 2026
Fedora
Параметр Значение
CVSS 3,2 (LOW)
Тип уязвимости CWE-378
Поставщик Fedora
Публичный эксплойт Нет

Flatpak writes the OCI repository authentication token with world-readable permissions (0644) in the system-helper's cache directory, allowing other local users on a multi-user system to read the token and impersonate the authenticated user against the OCI repository. Only OCI-based sources (e.g. as used by Fedora) are affected; libostree-based sources such as Flathub are not.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 7