CVE-2025-15480

🟠 Łataj w tym tygodniu

Wyciekanie haseł użytkowników w ubuntu-desktop-provision podczas raportowania błędów.

CVSS
9.1
EPSS
0.3%
Exploit
none
Vendor
canonical
Opis źródłowy (NVD)

In Ubuntu, ubuntu-desktop-provision version 24.04.4 could leak sensitive user credentials during crash reporting. Upon installation failure, if a user submitted a bug report to Launchpad, ubuntu-desktop-provision could include the user's password hash in the attached logs.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-04-09 16:16:25 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje