Vulnerabilidad en KTextEditor (CVE-2018-10361)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan privilegios root. El ataque ocurre cuando un usuario (que tiene una cuenta no privilegiada pero también puede autenticarse como root) escribe un archivo de texto con Kate en un directorio propiedad de otro usuario sin privilegios. Este último usuario sin privilegios lleva a cabo un ataque de vínculo simbólico para lograr el escalado de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kde:ktexteditor:*:*:*:*:*:*:*:* | 5.34.0 (incluyendo) | 5.45.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



