Vulnerabilidad en la política de seguridad en el inicio de una sesión VNC en ConsoleKit. (CVE-2010-4664)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
13/11/2019
Última modificación:
21/11/2024
Descripción
En ConsoleKit versiones anteriores a la versión 0.4.2, se encontró una omisión de la restricción de la política de seguridad prevista. Este fallo permite a un usuario del sistema autenticado aumentar sus privilegios mediante el inicio de una sesión VNC remota.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:consolekit_project:consolekit:*:*:*:*:*:*:*:* | 0.4.2 (excluyendo) | |
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/cve-2010-4664
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-4664
- https://security-tracker.debian.org/tracker/CVE-2010-4664
- https://access.redhat.com/security/cve/cve-2010-4664
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-4664
- https://security-tracker.debian.org/tracker/CVE-2010-4664