CVE-2025-62876

MEDIUM CVSS 4.0: 5,3 EPSS 0.02%
Обновлено 26 февраля 2026
Suse
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 6.0.4.
Тип уязвимости CWE-250
Поставщик Suse
Публичный эксплойт Нет

Уязвимость «Выполнение с ненужными привилегиями» в Lightdm-kde-greeter позволяет перейти от пользователя службы к root. Эта проблема затрагивает Lightdm-kde-greeter. до 6.0.4.

Показать оригинальное описание (EN)

A Execution with Unnecessary Privileges vulnerability in lightdm-kde-greeter allows escalation from the service user to root.This issue affects lightdm-kde-greeter. before 6.0.4.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

suse:opensuse