目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-6133— Red Hat PolicyKit 竞争条件问题漏洞

EPSS 0.03% · P7
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-6133の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
In PolicyKit (aka polkit) 0.115, the "start time" protection mechanism can be bypassed because fork() is not atomic, and therefore authorization decisions are improperly cached. This is related to lack of uid checking in polkitbackend/polkitbackendinteractiveauthority.c.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Red Hat PolicyKit 竞争条件问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Red Hat PolicyKit(Polkit)是美国红帽(Red Hat)公司的一个用于在Unix兼容系统中对应用程序进行权限控制的工具。该工具为现代桌面提供了一个中央框架用于授权一般应用程序进行特权工作。 Red Hat PolicyKit 0.115版本中存在竞争条件问题漏洞。该漏洞源于网络系统或产品在运行过程中,并发代码需要互斥地访问共享资源时,对于并发访问的处理不当。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2019-6133の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-6133のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2019-01-11 · 52 CVEs total

CVE-2018-4210多款Apple产品WebKit 安全漏洞
CVE-2018-4404Apple iOS和macOS High Sierra libxpc 安全漏洞
CVE-2018-4330Apple iOS Core Bluetooth 安全漏洞
CVE-2018-4262多款Apple产品WebKit组件缓冲区错误漏洞
CVE-2018-4281Apple SwiftNIO 缓冲区错误漏洞
CVE-2018-4278多款Apple产品WebKit 安全特征问题漏洞
CVE-2018-4277多款Apple产品LinkPresentation 安全漏洞
CVE-2018-4298Apple macOS Sierra Remote Management 安全漏洞
CVE-2018-4213多款Apple产品WebKit 安全漏洞
CVE-2018-4212多款Apple产品WebKit 安全漏洞
CVE-2018-4217Apple macOS High Sierra Identity Services 信息泄露漏洞
CVE-2018-4209多款Apple产品WebKit 安全漏洞
CVE-2018-4208多款Apple产品WebKit 安全漏洞
CVE-2018-4207多款Apple产品WebKit 安全漏洞
CVE-2018-4194多款Apple产品CoreGraphics 缓冲区错误漏洞
CVE-2018-4189多款Apple产品Kernel 安全漏洞
CVE-2018-4186Apple Safari Safari Private Browsing 信息泄露漏洞
CVE-2018-4185多款Apple产品Kernel 信息泄露漏洞
CVE-2018-4183Apple macOS High Sierra CUPS 安全漏洞
CVE-2018-4182Apple macOS High Sierra CUPS 安全漏洞

Showing 20 of 52 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-6133へのコメント

まだコメントはありません


コメントを残す