Navigation und Service

CB-K22/0198

Risikostufe 2

Titel:PolicyKit: Schwachstelle ermöglicht Denial of ServiceDatum:17.02.2022Software:Open Source PolicyKitPlattform:Linux, UNIXAuswirkung:Denial-of-ServiceRemoteangriff:NeinRisiko:niedrigCVE Liste:CVE-2021-4115Bezug:

Beschreibung

PolicyKit ist ein Berechtigungsdienst, der die Kommunikation zwischen Benutzersoftware und Systemkomponenten erlaubt, wenn die Benutzersoftware dazu berechtigt ist.

Ein lokaler Angreifer kann eine Schwachstelle in PolicyKit ausnutzen, um einen Denial of Service Angriff durchzuführen.

Quellen: