Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01039

Опубликовано: 21 нояб. 2025
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость реализации механизма аутентификации Polkit утилиты InputPlumber операционной системы Linux связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности, вызвать отказ в обслуживании или повысить свои привилегии

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

InputPlumber

Версия ПО

до 0.69.0 (InputPlumber)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/ShadowBlip/InputPlumber/releases/tag/v0.69.0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00018
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

nvd
21 день назад

Lack of authorization of the InputManager D-Bus interface in InputPlumber versions before v0.63.0 can lead to local Denial-of-Service, information leak or even privilege escalation in the context of the currently active user session.

github
21 день назад

Lack of authorization of the InputManager D-Bus interface in InputPlumber versions before v0.63.0 can lead to local Denial-of-Service, information leak or even privilege escalation in the context of the currently active user session.

EPSS

Процентиль: 4%
0.00018
Низкий

7.3 High

CVSS3

7.5 High

CVSS2