UNKNOWNCVE-2026-25704

Abandon incomplet des privilèges pour com.system76.CosmicGreeter.GetUserData

Plateforme

linux

Composant

cosmic-greeter

Corrigé dans

https://github.com/pop-os/cosmic-greeter/pull/426

Une vulnérabilité de type Condition de concurrence critique (Race Condition) d'abandon/réduction de privilèges / Erreurs de type Time-of-check Time-of-use (TOCTOU) dans cosmic-greeter peut permettre à un attaquant de récupérer des privilèges qui auraient dû être abandonnés et d'en abuser dans la logique de vérification conflictuelle. Ce problème affecte cosmic-greeter avant https://github.Com/pop-os/cosmic-greeter/pull/426.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement