Проблема обнаружена в KTextEditor 5.34.0 - 5.45.0. Небезопасная обработка временных файлов в сервисе kauth_ktexteditor_helper KTextEditor (…
Проблема обнаружена в KTextEditor 5.34.0 - 5.45.0. Небезопасная обработка временных файлов в сервисе kauth_ktexteditor_helper KTextEditor (используемом в текстовом редакторе Kate) может позволить другим непривилегированным пользователям в локальной системе получить права root. Атака происходит, когда один пользователь (у которого есть непривилегированная учетная запись, но который также может аутентифицироваться как root) записывает текстовый файл с помощью Kate в каталог, принадлежащий другому непривилегированному пользователю. Последний непривилегированный пользователь проводит атаку с использованием символической ссылки для повышения привилегий.
Программный продукт раскрывает ресурс в ненадлежащей сфере управления, предоставляя незаслуженный доступ к ресурсу непредусмотренным субъектам.
https://cwe.mitre.org/data/definitions/668.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| kf5-ktexteditor-common | Отслеживается | |
| kf5-ktexteditor-devel | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается | |
| ktexteditor | Отслеживается |