PT-2026-93249 · Polkit+2 · Polkit+2

CVE-2026-85498

·

Publicado

2026-09-04

·

Atualizado

2026-09-25

CVSS v3.1

4.6

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas polkit (versões afetadas não especificadas)
Description Existe um problema onde a entrada de cookies é processada incorretamente, especificamente envolvendo um stack buffer underflow na função read cookie(). Isso foi introduzido como uma regressão em uma correção anterior. Um invasor local poderia explorar isso para causar a falha do sistema, resultando em negação de serviço, ou para executar código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-85498
OESA-2026-4000
OESA-2026-4001
OESA-2026-4002
OESA-2026-4003
OESA-2026-4050
USN-8762-1

Produtos afetados

Linuxmint
Ubuntu
Polkit