CVE-2026-15059

Media 5.5

Vulnerabilidad media (CVSS 5.5) en systemd. Publicada el 10 de agosto de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 14 (261~rc3-1), Ubuntu 22.04 (249.11-0ubuntu3.22), Ubuntu 24.04 (255.4-1ubuntu8.17) y Ubuntu 26.04 (259.5-0ubuntu3.4). Sin parche todavía para Debian 12.

Descripción

Local unprivileged users can terminate arbitrary local processes via a systemd-oomd IPC API due to a missing path traversal validation.

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 14 261~rc3-1
Ubuntu 22.04 249.11-0ubuntu3.22
Ubuntu 24.04 255.4-1ubuntu8.17
Ubuntu 26.04 259.5-0ubuntu3.4

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.