CVE-2018-1106
CVE-2018-1106
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.4%KEV nãoPoC —Patch referenciado
Ciclo de vida
23 abr 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An authentication bypass flaw has been found in PackageKit before 1.1.10 that allows users without administrator privileges to install signed packages. A local attacker can use this vulnerability to install vulnerable packages to further compromise a system.
Productos afectados
Red Hat, Inc. · PackageKit¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →