Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en logiops (CVE-2024-45752)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/09/2024
Última modificación:
25/09/2024

Descripción

Desde logiops hasta la versión 0.3.4, en su configuración predeterminada, se permite que cualquier usuario sin privilegios configure su daemon logid a través de un servicio D-Bus sin restricciones, incluida la configuración de macros de teclado maliciosas. Esto permite la escalada de privilegios con una interacción mínima del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixlone:logiops:*:*:*:*:*:*:*:* 0.3.4 (incluyendo)