Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cosmic-greeter de pop-os (CVE-2026-25704)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2026
Última modificación:
16/04/2026

Descripción

Una vulnerabilidad de condición de carrera de errores de eliminación/reducción de privilegios/tiempo de verificación, tiempo de uso (TOCTOU) en cosmic-greeter puede permitir a un atacante recuperar privilegios que deberían haber sido eliminados y abusar de ellos en la lógica de verificación propensa a condiciones de carrera.<br /> <br /> Este problema afecta a cosmic-greeter antes de https://github.Com/pop-os/cosmic-greeter/pull/426.