Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Polkit (CVE-2023-4104)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2023
Última modificación:
03/07/2025

Descripción

Una verificación de Autenticación No Válida de Polkit y requisitos de autenticación faltantes para los métodos D-Bus permitieron a cualquier usuario local configurar configuraciones VPN arbitrarias. *Este error sólo afecta a Mozilla VPN en Linux. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta al cliente VPN de Mozilla para Linux &amp;lt; v2.16.1.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:vpn:*:*:*:*:*:linux:*:* 2.16.1 (excluyendo)