Vulnerabilidad en zulucrypt_6.2.0-1 (CVE-2025-53391)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2025
Última modificación:
30/06/2025
Descripción
El archivo Debian zuluPolkit/CMakeLists.txt para zuluCrypt a través del paquete zulucrypt_6.2.0-1 tiene configuraciones inseguras de PolicyKit allow_any/allow_inactive/allow_active que permiten a un usuario local escalar sus privilegios a root.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA



