HIGH✓ PATCH🇬🇧 English

CVE-2018-7685

CVSS 7.8v3.0pub. 2018-08-31upd. 2024-11-21

The decoupled download and installation steps in libzypp before 17.5.0 could lead to a corrupted RPM being left in the cache, where a later call would not display the corrupted RPM warning and allow installation, a problem caused by malicious warnings only displayed during download.

oryginał EN
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Opensuse Libzypp

    APP
    Opensuse
    < 17.5.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-44941HIGH8.4PL ✓ten sam produkt

Path traversal w opcji 'keyhint' libzypp umożliwia nadpisanie plików jako root

CVE-2026-25707HIGH8.8PL ✓ten sam produkt

Path traversal w libzypp umożliwia nadpisanie plików i eskalację uprawnień

CVE-2017-7435HIGH8.1ten sam produkt

In libzypp before 20170803 it was possible to add unsigned YUM repositories without warning to the user that c...

CVE-2017-7436HIGH8.1ten sam produkt

In libzypp before 20170803 it was possible to retrieve unsigned packages without a warning to the user which c...

CVE-2017-9269HIGH7.7ten sam produkt

In libzypp before August 2018 GPG keys attached to YUM repositories were not correctly pinned, allowing malici...