PT-2026-44372 · Presire+1 · Qsnapper

·

CVE-2026-41045

·

Publicado

2026-05-28

·

Atualizado

2026-06-28

CVSS v3.1

8.1

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas qSnapper versões anteriores a 1.3.3
Description Um problema de time-to-check-time-of-use (TOCTOU) na autenticação polkit do qSnapper permite que um invasor local ignore o mecanismo de autenticação. Isso pode permitir que o invasor execute operações com privilégios elevados, como agir como usuário root. O software serve como uma interface gráfica para o utilitário Snapper usado para gerenciar snapshots Btrfs.
Recommendations Atualize para a versão 1.3.3 ou posterior.

Exploit

Correção

LPE

DoS

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41045

Produtos afetados

Qsnapper