Описание
Уязвимость polkit
Наименование уязвимого пакета
polkit
polkit-devel
polkit-docs
polkit-libs
Пакет обновления
polkit-0:125-3.red80.x86_64
polkit-devel-0:125-3.red80.x86_64
polkit-libs-0:125-3.red80.x86_64
polkit-0:125-3.red80.aarch64
polkit-devel-0:125-3.red80.aarch64
polkit-libs-0:125-3.red80.aarch64
polkit-docs-0:125-3.red80.noarch
Версия уязвимого пакета младше
125
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) polkit Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
09.02.2026
CVE-2021-3560
Идентификатор БДУ ФСТЭК России:
BDU:2021-03207Описание уязвимости:
Уязвимость функции polkit_system_bus_name_get_creds_sync() демона dbus-daemon библиотеки Polkit связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
7.8 High
CVSS3
7.2 High
CVSS2