PT-2026-69839 · Unknown · Systemd-Machined
CVE-2026-15060
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
systemd-machined versões 258 até 259 e posteriores
Descrição
Quando executado em um sistema desktop, um usuário sem privilégios conectado a uma sessão gráfica de desktop pode encerrar processos arbitrários, inclusive aqueles com privilégios elevados. Este problema ocorre nas versões 259 e posteriores, ou na versão 258 se uma política
polkit personalizada estiver configurada para permitir acesso não privilegiado à ação register-machine. Isso não afeta sessões apenas de terminal ou remotas, como as estabelecidas via ssh, e não está relacionado ao gerenciador de serviços systemd.Recomendações
Para a versão 258, restrinja o acesso não privilegiado à ação
register-machine do polkit através do arquivo de configuração de política local.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Improper Access Control
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Systemd-Machined