PT-2026-51335 · Presire+1 · Qsnapper
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
qSnapper versões anteriores a 1.3.3
Descrição
O cache incorreto de autenticação entre diferentes métodos do polkit (PolicyKit, um componente para controle de privilégios em sistemas semelhantes ao Unix) permite que um invasor local realize ações não autorizadas. Especificamente, um invasor poderia executar funções como a restauração de um snapshot mesmo que estivesse autorizado apenas a excluir snapshots.
Recomendações
Atualize para a versão 1.3.3 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qsnapper