Vulnerabilidad en cosmic-greeter de pop-os (CVE-2026-25704)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2026
Última modificación:
16/04/2026
Descripción
Una vulnerabilidad de condición de carrera de errores de eliminación/reducción de privilegios/tiempo de verificación, tiempo de uso (TOCTOU) en cosmic-greeter puede permitir a un atacante recuperar privilegios que deberían haber sido eliminados y abusar de ellos en la lógica de verificación propensa a condiciones de carrera.<br />
<br />
Este problema afecta a cosmic-greeter antes de https://github.Com/pop-os/cosmic-greeter/pull/426.
Impacto
Puntuación base 4.0
5.80
Gravedad 4.0
MEDIA



