Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en zulucrypt_6.2.0-1 (CVE-2025-53391)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2025
Última modificación:
30/06/2025

Descripción

El archivo Debian zuluPolkit/CMakeLists.txt para zuluCrypt a través del paquete zulucrypt_6.2.0-1 tiene configuraciones inseguras de PolicyKit allow_any/allow_inactive/allow_active que permiten a un usuario local escalar sus privilegios a root.