PT-2026-102626 · Pardus · Pardus-Parental-Control

·

CVE-2026-102568

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Pardus Parental Control versões anteriores a 0.7.0
Description Um problema de autorização incorreta existe na política do polkit. Isso permite que usuários locais não privilegiados desativem os controles parentais com privilégios de root. Um invasor pode executar o script PPCActivator.py usando o comando pkexec com o argumento --disable para remover todas as restrições, como limites de aplicativos e filtragem de DNS, sem a necessidade de autenticação.
Recommendations Atualize o Pardus Parental Control para a versão 0.7.0 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102568

Produtos afetados

Pardus-Parental-Control