Уязвимость обхода ограничений политики безопасности в ConsoleKit, позволяющая аутентифицированному пользователю повысить привилегии через инициирование удалённой VNC-сессии
Описание
Обнаружена уязвимость в ConsoleKit до версии 0.4.2, связанная с обходом запланированных ограничений политики безопасности. Эта проблема позволяет аутентифицированному пользователю системы повысить свои привилегии путём инициирования удалённой VNC-сессии.
Затронутые версии ПО
- ConsoleKit до версии 0.4.2
Тип уязвимости
Повышение привилегий
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | ConsoleKit | Will not fix |
Показывать по
Дополнительная информация
Статус:
6.5 Medium
CVSS2
Связанные уязвимости
In ConsoleKit before 0.4.2, an intended security policy restriction bypass was found. This flaw allows an authenticated system user to escalate their privileges by initiating a remote VNC session.
In ConsoleKit before 0.4.2, an intended security policy restriction bypass was found. This flaw allows an authenticated system user to escalate their privileges by initiating a remote VNC session.
In ConsoleKit before 0.4.2, an intended security policy restriction by ...
In ConsoleKit before 0.4.2, an intended security policy restriction bypass was found. This flaw allows an authenticated system user to escalate their privileges by initiating a remote VNC session.
6.5 Medium
CVSS2