UNKNOWNCVE-2026-25704
Abandon incomplet des privilèges pour com.system76.CosmicGreeter.GetUserData
Plateforme
linux
Composant
cosmic-greeter
Corrigé dans
https://github.com/pop-os/cosmic-greeter/pull/426
Une vulnérabilité de type Condition de concurrence critique (Race Condition) d'abandon/réduction de privilèges / Erreurs de type Time-of-check Time-of-use (TOCTOU) dans cosmic-greeter peut permettre à un attaquant de récupérer des privilèges qui auraient dû être abandonnés et d'en abuser dans la logique de vérification conflictuelle. Ce problème affecte cosmic-greeter avant https://github.Com/pop-os/cosmic-greeter/pull/426.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement