18 Star 0 Fork 3

openKylin / nautilus

 / 详情

CVE-2022-37290

待确认
缺陷
创建于  
2023-11-28 15:53

一、漏洞信息
漏洞编号:CVE-2022-37290
漏洞组件:nautilus
CVSS 3.1:5.5
Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
参考等级:中危
漏洞描述:
GNOME Nautilus是一款用于GNOME桌面环境中的文件管理器。该漏洞源于其允许攻击者实现空指针引用并通过粘贴ZIP压缩文件导致get_basename应用程序崩溃。

二、修复参考
漏洞补丁:
other: https://gitlab.gnome.org/GNOME/nautilus/-/merge_requests/1001
upstream: https://gitlab.gnome.org/GNOME/nautilus/-/commit/cd081619d1597d07ce77fec4474e44dae9132f52

参考链接:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37290

三、影响性分析
是否受影响:请负责人补充
分析说明:请负责人补充

评论 (0)

徐文秀 创建了缺陷
程启 优先级设置为次要
程启 添加了
 
CVE
标签
展开全部操作日志

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(1)
5576660 xu wen xiu 1660186960
1
https://gitee.com/openkylin/nautilus.git
git@gitee.com:openkylin/nautilus.git
openkylin
nautilus
nautilus

搜索帮助