प्लेटफ़ॉर्म
linux
घटक
cosmic-greeter
में ठीक किया गया
https://github.com/pop-os/cosmic-greeter/pull/426
CVE-2026-25704, cosmic-greeter में एक विशेषाधिकार भेद्यता है, जो हमलावर को विशेषाधिकारों को फिर से प्राप्त करने और उनका दुरुपयोग करने की अनुमति देती है। यह समस्या रेसी चेकिंग लॉजिक में मौजूद है। यह भेद्यता cosmic-greeter के उस संस्करण को प्रभावित करती है जो https://github.com/pop-os/cosmic-greeter/pull/426 से पहले का है। इस समस्या का समाधान https://github.com/pop-os/cosmic-greeter/pull/426 पर उपलब्ध है।
CVE-2026-25704 cosmic-greeter में, Pop!_OS का एक घटक, एक TOCTOU (समय जाँच समय उपयोग) रेस कंडीशन भेद्यता का प्रतिनिधित्व करता है। यह एक हमलावर को उन विशेषाधिकारों को पुनः प्राप्त करने की अनुमति देता है जिन्हें त्याग दिया जाना चाहिए था। यह दोष असुरक्षित जाँच तर्क के कारण होता है जो जाँच की गई स्थिति और उपयोग की गई स्थिति के बीच डेटा अखंडता की गारंटी नहीं देता है। एक हमलावर इस भेद्यता का उपयोग करके बढ़े हुए विशेषाधिकारों के साथ कोड निष्पादित कर सकता है, जिससे सिस्टम सुरक्षा खतरे में पड़ सकती है। इस भेद्यता की गंभीरता उस संदर्भ पर निर्भर करती है जिसमें cosmic-greeter चलता है और हमलावर द्वारा प्राप्त किए जा सकने वाले विशेषाधिकारों पर निर्भर करता है। इस जोखिम को कम करने के लिए प्रदान किए गए अपडेट को लागू करना महत्वपूर्ण है।
CVE-2026-25704 का शोषण करने के लिए, एक हमलावर को cosmic-greeter के साथ इंटरैक्ट करने और सिस्टम वातावरण में हेरफेर करने में सक्षम होना चाहिए। यह सिस्टम तक स्थानीय पहुंच के माध्यम से या, कुछ मामलों में, नेटवर्क इंटरफ़ेस के माध्यम से किया जा सकता है यदि cosmic-greeter उजागर है। हमलावर को एक रेस कंडीशन बनाने में सक्षम होना चाहिए जहां किसी स्थिति की जाँच विफल हो जाती है या सत्यापन परिणाम का उपयोग किए जाने से पहले अप्रचलित हो जाती है। शोषण की जटिलता विशिष्ट सिस्टम कॉन्फ़िगरेशन और लागू किए गए किसी भी अतिरिक्त सुरक्षा उपायों पर निर्भर करेगी। KEV (कर्नेल एक्सप्लोइटेबिलिटी एन्यूमरेशन) की अनुपस्थिति इंगित करती है कि कोई सक्रिय सार्वजनिक शोषण की पहचान नहीं की गई है, लेकिन भेद्यता अभी भी एक संभावित जोखिम बनी हुई है।
Users of Pop!_OS and other Linux distributions that include cosmic-greeter are at risk, particularly those using older, unpatched versions. Systems with custom configurations or modifications to cosmic-greeter may be more vulnerable if the fix was not properly integrated. Shared hosting environments where multiple users share the same system resources are also at increased risk.
• linux / server: Monitor system logs (journalctl) for unusual privilege escalation attempts or errors related to cosmic-greeter. Specifically, look for processes unexpectedly gaining elevated privileges after a user login.
journalctl -u cosmic-greeter -f | grep -i privilege• linux / server: Use auditd to track file access patterns related to cosmic-greeter and identify any suspicious modifications or access attempts.
auditctl -w /usr/bin/cosmic-greeter -p warx -k cosmic_greeter_audit• linux / server: Employ tools like lsof or ps to monitor processes running under the cosmic-greeter user and identify any unexpected or unauthorized activity.
ps aux | grep cosmic-greeter
lsof -u cosmic-greeterdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (2% शतमक)
CISA SSVC
CVE-2026-25704 के लिए समाधान cosmic-greeter को https://github.com/pop-os/cosmic-greeter/pull/426 पर उपलब्ध सुधार को शामिल करने वाले संस्करण में अपडेट करना है। यह सुधार जाँच तर्क में सुधार करके और सत्यापन और उपयोग के बीच डेटा स्थिरता सुनिश्चित करके TOCTOU रेस कंडीशन को संबोधित करता है। Pop!OS उपयोगकर्ताओं को संभावित हमलों से अपने सिस्टम की सुरक्षा के लिए जल्द से जल्द इस अपडेट को लागू करने की दृढ़ता से सलाह दी जाती है। सुनिश्चित करें कि आपका सिस्टम नवीनतम सिस्टम पैकेजों के साथ अपडेट किया गया है ताकि सुधार को लागू किया जा सके। अपडेट को मानक Pop!OS अपडेट तंत्र के माध्यम से किया जा सकता है।
Actualizar cosmic-greeter a la versión que incluye la corrección en https://github.com/pop-os/cosmic-greeter/pull/426. Esta corrección aborda una condición de carrera TOCTOU que permitía la recuperación de privilegios, mitigando así el riesgo de abuso.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
यह एक प्रकार की भेद्यता है जो तब होती है जब किसी ऑपरेशन का परिणाम दो या दो से अधिक ऑपरेशन के निष्पादन के क्रम पर निर्भर करता है।
यह एक हमलावर को संभावित रूप से बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिससे सिस्टम सुरक्षा खतरे में पड़ सकती है।
आप https://github.com/pop-os/cosmic-greeter/pull/426 पर सुधार पा सकते हैं।
यह उपयोग किए गए अपडेट विधि पर निर्भर करता है। विशिष्ट निर्देशों के लिए Pop!_OS दस्तावेज़ देखें।
यदि आप cosmic-greeter के उस संस्करण का उपयोग कर रहे हैं जिसमें सुधार शामिल नहीं है, तो आपका सिस्टम भेद्य है।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।