以下是关于该网页截图中关于漏洞的关键信息的简洁中文Markdown总结: --- 漏洞概述 qSnapper: Privileged D-Bus Service中的多个安全问题(CVE-2026-41045至CVE-2026-41048) qSnapper是一个用于管理Btrfs文件系统快照的GUI前端。其D-Bus服务存在多个安全问题,包括认证检查弱点、路径遍历、信息泄露和认证缓存绕过等。 --- 影响范围 受影响版本:qSnapper 1.1.3 及更早版本 影响组件:qSnapper D-Bus服务 影响用户:本地用户(部分漏洞需要管理员权限) --- 漏洞详情 1. 弱Polkit认证检查易受竞态条件影响(CVE-2026-41045) 问题:使用 对象进行认证检查,存在竞态条件 影响:可能绕过Polkit认证检查 修复:改用 对象 2. 通过configName参数的路径遍历(CVE-2026-41046) 问题: 参数直接传递给libsnapper,未进行路径验证 影响:可写入任意位置,可能导致DoS、信息泄露等 修复:验证并拒绝包含 或 的路径 3. 通过"diff"方法的信息泄露(CVE-2026-41047) 问题: Polkit操作允许本地用户获取任意文件元数据变化 影响:可能泄露敏感信息如密码、私钥 修复:限制非公开信息方法仅允许 Polkit检查 4. 认证缓存导致认证绕过(CVE-2026-41048, CVE-2026-41049) 问题:认证标志在客户端间共享,可能导致认证绕过 影响:非授权用户可能执行需要管理员权限的操作 修复:移除认证缓存或为每个用户和Polkit操作实现独立的认证缓存 --- 修复方案 上游修复:已提交补丁修复上述问题 版本更新:qSnapper 1.3.3 包含大部分修复 额外修复:更复杂的防御性问题在 qSnapper v1.3.4 中修复 --- 时间线 2026-04-09:创建GitHub issue寻求安全联系 2026-04-13:上游开发者回应并提供邮箱 2026-04-15:确认问题并请求协调披露 2026-04-17:分配CVE并共享给上游 2026-05-26:上游发布包含修复的qSnapper 1.3.3 2026-05-26:本报告发布 --- 参考链接 qSnapper GitHub仓库 qSnapper 1.3.3 bugfix发布 openSUSE review bug for qSnapper --- 此总结涵盖了页面中关于qSnapper安全问题的关键信息,包括漏洞概述、影响范围、具体漏洞详情、修复方案和时间线。