漏洞标题
N/A
漏洞描述信息
在KDE 框架5.23.0之前,kinit在/tmp/xauth-xxx-_y上使用弱权限(644),这允许本地用户获取其他用户的X11 cookie,从而捕获键盘输入,并通过读取文件可能获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
kinit in KDE Frameworks before 5.23.0 uses weak permissions (644) for /tmp/xauth-xxx-_y, which allows local users to obtain X11 cookies of other users and consequently capture keystrokes and possibly gain privileges by reading the file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
KDE Frameworks 权限许可和访问控制漏洞
漏洞描述信息
KDE Frameworks是KDE社区的开发的一个KDE应用程序的技术基础库和软件框架的集合。kinit是其中的一个用来获取和缓存Kerberos票据的命令行工具。 KDE Frameworks 5.23.0之前版本中的kinit存在安全漏洞,该漏洞源于/tmp/xauth-xxx-_y目录设置弱权限(644)。本地攻击者可通过读取文件利用该漏洞获取其他用户的X11 cookies,获取特权。
CVSS信息
N/A
漏洞类别
信息泄露