• CVE-2025-6019

    From Paride Desimone@21:1/5 to All on Fri Jun 20 09:50:01 2025
    Buongiorno,
    tanto per non farci mancare nulla una bella cve, abbastanza pericolosa.

    https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

    /paride

    -- https://keyserver.gnupg.org/pks/lookup?op=get&search=0xf14cd648d16d33c82a7d2ac778c59a24690431d3

    Chi e' pronto a rinunciare alle proprie liberta' fondamentali per
    comprarsi briciole di temporanea sicurezza non merita ne' la liberta'
    ne' la sicurezza.(Benjamin Franklin - dalla Risposta al Governatore,
    Assemblea della Pennsylvania, 11 novembre 1755)

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Paride Desimone@21:1/5 to All on Wed Jul 2 11:50:01 2025
    Il 22-06-2025 07:50 Davide Prina ha scritto:
    Paride Desimone ha scritto:

    tanto per non farci mancare nulla una bella cve, abbastanza
    pericolosa.

    https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt


    Davide, mi è sembrato opportuno semplicemente segnalare la cve, che è pericolosa.

    Poi ognuno approfondisce.

    Ad esempio a ieri se guardavi la cve altrettanto pericolosa su sudo,
    testing ne era affetta, mentre stable e sid no. Ognuno fa gli opportuni controlli sulle proprie macchine.


    /paride
    -- https://keyserver.gnupg.org/pks/lookup?op=get&search=0xf14cd648d16d33c82a7d2ac778c59a24690431d3

    Chi e' pronto a rinunciare alle proprie liberta' fondamentali per
    comprarsi briciole di temporanea sicurezza non merita ne' la liberta'
    ne' la sicurezza.(Benjamin Franklin - dalla Risposta al Governatore,
    Assemblea della Pennsylvania, 11 novembre 1755)

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Piviul@21:1/5 to All on Wed Jul 2 12:50:01 2025
    Il 02/07/25 11:47, Paride Desimone ha scritto:
    Davide, mi è sembrato opportuno semplicemente segnalare la cve, che è pericolosa.

    Poi ognuno approfondisce.

    Ad esempio a ieri se guardavi la cve altrettanto pericolosa su sudo,
    testing ne era affetta, mentre stable e sid no. Ognuno fa gli
    opportuni controlli sulle proprie macchine.

    In effetti grazie ma accetta il consiglio di Davide, la prossima volta
    manda il link della CVE[¹] su debian così poi ognuno vede se è o meno affetto.

    Paolo

    [¹] https://security-tracker.debian.org/tracker/CVE-2025-6019

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)