Ktsuss Project

Ktsuss

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 19.11.2019 19:15:14
  • Zuletzt bearbeitet 21.11.2024 01:29:17

ktsuss versions 1.4 and prior spawns the GTK interface to run as root. This can allow a local attacker to escalate privileges to root and use the "GTK_MODULES" environment variable to possibly execute arbitrary code.

Exploit
  • EPSS 71.59%
  • Veröffentlicht 19.11.2019 17:15:10
  • Zuletzt bearbeitet 21.11.2024 01:29:16

ktsuss versions 1.4 and prior has the uid set to root and does not drop privileges prior to executing user specified commands, which can result in command execution with root privileges.