← Back to browse · API

CVE-2019-7304

Severity
HIGH
CVSS
8.8
EPSS
0.59169
Risk score
55.91
CISA KEV
No
PoC
No
Published
2019-04-23
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2019-16848, GHSA-JVM5-CJ73-M9QG
Products
Canonical Ltd.:snapd unspecified <2.37.1
Sources
euvd EUVD-2019-16848

Description

Canonical snapd before version 2.37.1 incorrectly performed socket owner validation, allowing an attacker to run arbitrary commands as root. This issue affects: Canonical snapd versions prior to 2.37.1.

References