Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KylinSoft hedron-domain-hook (CVE-2023-7025)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en KylinSoft hedron-domain-hook hasta 3.8.0.12-0k0.5. Ha sido declarado crítica. Esta vulnerabilidad afecta a la función init_kcm del componente DBus Handler. La manipulación conduce a controles de acceso inadecuados. Es requerido atacar localmente. La explotación ha sido divulgada al público y puede utilizarse. VDB-248578 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó al proveedor rápidamente sobre esta divulgación, pero no respondió de ninguna forma.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kylinos:hedron-domain-hook:*:*:*:*:*:*:*:* 3.8.0.12-0k0.5 (incluyendo)