PT-2026-69839 · Unknown · Systemd-Machined

CVE-2026-15060

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas systemd-machined versões 258 até 259 e posteriores
Descrição Quando executado em um sistema desktop, um usuário sem privilégios conectado a uma sessão gráfica de desktop pode encerrar processos arbitrários, inclusive aqueles com privilégios elevados. Este problema ocorre nas versões 259 e posteriores, ou na versão 258 se uma política polkit personalizada estiver configurada para permitir acesso não privilegiado à ação register-machine. Isso não afeta sessões apenas de terminal ou remotas, como as estabelecidas via ssh, e não está relacionado ao gerenciador de serviços systemd.
Recomendações Para a versão 258, restrinja o acesso não privilegiado à ação register-machine do polkit através do arquivo de configuração de política local. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15060
USN-8626-1

Produtos afetados

Systemd-Machined