CVE-2025-3155Disclosure(debian / codeready_linux_builder)

LOWCVSS 7.4 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

A flaw was found in Yelp. The Gnome user help application allows the help document to execute arbitrary scripts. This vulnerability allows malicious users to input help documents, which may exfiltrate user files to an external environment.

1.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-601

Priority

LOW

Exploitation

NONE

PoC

YES

Patch

NONE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • codeready_linux_builder
  • codeready_linux_builder_for_arm64
  • codeready_linux_builder_for_arm64_eus
  • codeready_linux_builder_for_eus

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • Technical details provided in 1 signal
  • Disclosure: 1 classified signal
  • 1 total mentions across 1 day

Affected systems

Products
codeready_linux_buildercodeready_linux_builder_for_arm64codeready_linux_builder_for_arm64_euscodeready_linux_builder_for_euscodeready_linux_builder_for_ibm_z_systemscodeready_linux_builder_for_ibm_z_systems_euscodeready_linux_builder_for_power_little_endiancodeready_linux_builder_for_power_little_endian_eusdebian_linuxenterprise_linux

29 versions affected across 21 products

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-05-17: 1Technical Details · 2026-05-17: 105-17
Signal classification1 categories
Disclosure
1100.0%
Referenced assets1 URL
By indicator
Full discourse1 post
  • Ferramentas Linux@Cezar_H_Linux
    Disclosure

    Critical Yelp vulnerability (CVE-2025-3155): CSP too permissive → Flatpak apps can exfiltrate your host files. Read more -> https://tinyurl.com/5bmca9xs https://t.co/rM0rB6Ie0o

    Post summary

    The post announces CVE-2025-3155, detailing a CSP misconfiguration that lets Flatpak apps exfiltrate host files, with a link to further information but no PoC or exploit evidence.

    100001.5K
    1.5K followersView on X
CPE platform detail63 entries

63 of 63 entries

PartVendorProductVersionTarget SWTarget HW
OSdebiandebian_linux11.0--
Appgnomeyelp42.2-8--
Appredhatcodeready_linux_builder8.0--
Appredhatcodeready_linux_builder9.0--
Appredhatcodeready_linux_builder_for_arm648.0_aarch64--
Appredhatcodeready_linux_builder_for_arm649.0_aarch64--
Appredhatcodeready_linux_builder_for_arm64_eus8.8_aarch64--
Appredhatcodeready_linux_builder_for_arm64_eus9.2_aarch64--
Appredhatcodeready_linux_builder_for_arm64_eus9.4_aarch64--
Appredhatcodeready_linux_builder_for_arm64_eus9.6_aarch64--
Appredhatcodeready_linux_builder_for_eus8.8--
Appredhatcodeready_linux_builder_for_eus9.2--
Appredhatcodeready_linux_builder_for_eus9.4--
Appredhatcodeready_linux_builder_for_ibm_z_systems8.0_s390x--
Appredhatcodeready_linux_builder_for_ibm_z_systems9.0_s390x--
Appredhatcodeready_linux_builder_for_ibm_z_systems_eus8.8_s390x--
Appredhatcodeready_linux_builder_for_ibm_z_systems_eus9.2_s390x--
Appredhatcodeready_linux_builder_for_ibm_z_systems_eus9.4_s390x--
Appredhatcodeready_linux_builder_for_ibm_z_systems_eus9.6_s390x--
Appredhatcodeready_linux_builder_for_power_little_endian8.0_ppc64le--
Appredhatcodeready_linux_builder_for_power_little_endian9.0_ppc64le--
Appredhatcodeready_linux_builder_for_power_little_endian_eus8.8_ppc64le--
Appredhatcodeready_linux_builder_for_power_little_endian_eus9.2_ppc64le--
Appredhatcodeready_linux_builder_for_power_little_endian_eus9.4_ppc64le--
Appredhatcodeready_linux_builder_for_power_little_endian_eus9.6_ppc64le--
OSredhatenterprise_linux8.0--
OSredhatenterprise_linux9.0--
OSredhatenterprise_linux_eus9.2--
OSredhatenterprise_linux_eus9.4--
OSredhatenterprise_linux_eus9.6--
OSredhatenterprise_linux_for_arm_648.0--
OSredhatenterprise_linux_for_arm_648.8_aarch64--
OSredhatenterprise_linux_for_arm_649.0_aarch64--
OSredhatenterprise_linux_for_arm_649.2_aarch64--
OSredhatenterprise_linux_for_arm_64_eus9.4_aarch64--
OSredhatenterprise_linux_for_arm_64_eus9.6_aarch64--
OSredhatenterprise_linux_for_ibm_z_systems8.0_s390x--
OSredhatenterprise_linux_for_ibm_z_systems9.0_s390x--
OSredhatenterprise_linux_for_ibm_z_systems_eus8.8_s390x--
OSredhatenterprise_linux_for_ibm_z_systems_eus9.2_s390x--
OSredhatenterprise_linux_for_ibm_z_systems_eus9.4_s390x--
OSredhatenterprise_linux_for_ibm_z_systems_eus9.6_s390x--
OSredhatenterprise_linux_for_power_little_endian8.0_ppc64le--
OSredhatenterprise_linux_for_power_little_endian9.0_ppc64le--
OSredhatenterprise_linux_for_power_little_endian_eus8.8_ppc64le--
OSredhatenterprise_linux_for_power_little_endian_eus9.2_ppc64le--
OSredhatenterprise_linux_for_power_little_endian_eus9.4_ppc64le--
OSredhatenterprise_linux_for_power_little_endian_eus9.6_ppc64le--
OSredhatenterprise_linux_server_aus8.2--
OSredhatenterprise_linux_server_aus8.4--
OSredhatenterprise_linux_server_aus8.6--
OSredhatenterprise_linux_server_aus9.2--
OSredhatenterprise_linux_server_aus9.4--
OSredhatenterprise_linux_server_aus9.6--
OSredhatenterprise_linux_server_tus8.4--
OSredhatenterprise_linux_server_tus8.6--
OSredhatenterprise_linux_server_tus8.8--
OSredhatenterprise_linux_update_services_for_sap_solutions8.4--
OSredhatenterprise_linux_update_services_for_sap_solutions8.6--
OSredhatenterprise_linux_update_services_for_sap_solutions8.8--
OSredhatenterprise_linux_update_services_for_sap_solutions9.0--
OSredhatenterprise_linux_update_services_for_sap_solutions9.2--
OSredhatenterprise_linux_update_services_for_sap_solutions9.4--

Explore more