Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00590

Опубликовано: 08 окт. 2014
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость экранного менеджера Simple Desktop Display Manager (SDDM) операционной системы Fedora связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить привилегии root

Вендор

Fedora Project

Наименование ПО

Fedora

Версия ПО

21 (Fedora)
20 (Fedora)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Fedora Project Fedora 21
Fedora Project Fedora 20

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141494.html
http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141550.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.00149
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 8 лет назад

Simple Desktop Display Manager (SDDM) before 0.10.0 allows local users to gain root privileges because code running as root performs write operations within a user home directory, and this user may have created links in advance (exploitation requires the user to win a race condition in the ~/.Xauthority chown case, but not other cases).

CVSS3: 7.8
debian
почти 8 лет назад

Simple Desktop Display Manager (SDDM) before 0.10.0 allows local users ...

CVSS3: 7.8
github
больше 3 лет назад

Simple Desktop Display Manager (SDDM) before 0.10.0 allows local users to gain root privileges because code running as root performs write operations within a user home directory, and this user may have created links in advance (exploitation requires the user to win a race condition in the ~/.Xauthority chown case, but not other cases).

EPSS

Процентиль: 36%
0.00149
Низкий

7.8 High

CVSS3

7.2 High

CVSS2