CVE-2017-8422
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.8%
da publicação à arma1 dias
Publicada no NVD17 de mai.
1ª PoC+1d
probabilidade de exploração
1.8%top 24% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
KDE kdelibs before 4.14.32 and KAuth before 5.34 allow local users to gain root privileges by spoofing a callerID and leveraging a privileged helper app.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42053/não verificadoexploitdbwww.exploit-db.com/exploits/42053não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://access.redhat.com/errata/RHSA-2017:1264https://bugzilla.redhat.com/show_bug.cgi?id=1449647https://cgit.kde.org/kauth.git/commit/?id=df875f725293af53399f5146362eb158b4f9216ahttps://cgit.kde.org/kdelibs.git/commit/?id=264e97625abe2e0334f97de17f6ffb52582888abhttps://security.gentoo.org/glsa/201706-29https://www.exploit-db.com/exploits/42053/https://www.kde.org/info/security/advisory-20170510-1.txthttp://www.debian.org/security/2017/dsa-3849http://www.openwall.com/lists/oss-security/2017/05/10/3http://www.securityfocus.com/bid/98412http://www.securitytracker.com/id/1038480