CVE-2011-1485
Condición de carrera en la utilidad pkexec y el demonio polkitd de PolicyKit (polkit) 0.96. Permite a usuarios locales escalar privilegios ejecutando un...
- Publicado
- 31 may 2011
- Actualizado
- 6 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 5 oct 2011
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 92,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Condición de carrera en la utilidad pkexec y el demonio polkitd de PolicyKit (polkit) 0.96. Permite a usuarios locales escalar privilegios ejecutando un programa setuid desde pkexec. Relacionado con el uso del ID de usuario efectivo en vez del real.
Fuentes
5- CVE-2011-1485-pkexec-exploitExploit
CVE-2011-1485 - Exploit de escalada de privilegios por condición de carrera en Linux pkexec y polkitd 0.96. Desarrollado en 2011 por Antonius (ev1lut10n / w1sdom)
CVE-2011-1485 - Publicado: 2011-04-01 - PolicyKit:
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.