PT-2026-44372 · Presire+1 · Qsnapper
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
qSnapper versões anteriores a 1.3.3
Description
Um problema de time-to-check-time-of-use (TOCTOU) na autenticação polkit do qSnapper permite que um invasor local ignore o mecanismo de autenticação. Isso pode permitir que o invasor execute operações com privilégios elevados, como agir como usuário root. O software serve como uma interface gráfica para o utilitário Snapper usado para gerenciar snapshots Btrfs.
Recommendations
Atualize para a versão 1.3.3 ou posterior.
Exploit
Correção
LPE
DoS
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qsnapper