ALT-PU-2019-1771-2

Обновление пакета polkit в ветке sisyphus

Версия0.116-alt1
Задание#228976
Опубликовано2026-03-07
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2019-01338
MEDIUM6.7

Уязвимость библиотеки Polkit операционных систем Linux, позволяющая нарушителю выполнить произвольные команды

Опубликовано: 2019-04-12Изменено: 2024-06-18
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.6
CVSS:2.0/AV:L/AC:M/Au:S/C:C/I:C/A:C
Ссылки
CVE-2019-6133
MEDIUM6.7

In PolicyKit (aka polkit) 0.115, the "start time" protection mechanism can be bypassed because fork() is not atomic, and therefore authorization decisions are improperly cached. This is related to lack of uid checking in polkitbackend/polkitbackendinteractiveauthority.c.

Опубликовано: 2019-01-11Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.4
CVSS:2.0/AV:L/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Ссылки