kde-workspace和plasma-desktop 权限许可和访问控制漏洞 CVE-2014-8651 CNNVD-201411-248

7.2 AV AC AU C I A
发布: 2014-12-06
修订: 2016-12-07

KDE-Workspace是KDE社区发布的一套桌面环境,它包含了构成桌面的组件,如显示管理器(KDM)、会话服务管理(ksmserver)。 kde-workspace 4.11.14之前版本和plasma-desktop 5.1.1之前版本的KDE Clock KCM policykit helper中存在安全漏洞。本地攻击者可借助特制的‘ntpUtility’(ntp utility name)参数利用该漏洞获取权限。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息