Eine kritische Schwachstelle wurde in KDE kauth sowie kdelibs - die betroffene Version ist nicht genau spezifiziert - entdeckt. Es geht hierbei um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als ) dokumentiert.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Timeline
10.05.201716.05.2017
Quellen
Advisory:SecurityTracker: 1038480 - KDE kauth and kdelibs Logic Flaw Lets Local Users Obtain Root Privileges
Eintrag
Erstellt: 16.05.2017Eintrag: 72.8% komplett
SOCIAL SHARE CARD GENERATOR