Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KTextEditor (CVE-2018-10361)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan privilegios root. El ataque ocurre cuando un usuario (que tiene una cuenta no privilegiada pero también puede autenticarse como root) escribe un archivo de texto con Kate en un directorio propiedad de otro usuario sin privilegios. Este último usuario sin privilegios lleva a cabo un ataque de vínculo simbólico para lograr el escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kde:ktexteditor:*:*:*:*:*:*:*:* 5.34.0 (incluyendo) 5.45.0 (incluyendo)