Ad

CVE-2026-61897

HIGH CVSS 3.1: 7,8 EPSS 0.10%
Обновлено 20 августа 2026
Ubuntu
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 23.13.9
Тип уязвимости CWE-273
Поставщик Ubuntu
Публичный эксплойт Нет

Специальный для Ubuntu патч AccountsService до версии 23.13.9-8ubuntu7 лишь частично удаляет привилегии перед запуском языковых вспомогательных сценариев. Он изменяет эффективный UID/GID целевого пользователя, но оставляет реальный UID равным 0 (корневой). Оболочка, порожденная вспомогательным сценарием, наследует ruid=0 и может сбросить свой эффективный UID на root, что позволяет повысить локальные привилегии.

Показать оригинальное описание (EN)

An Ubuntu-specific patch to AccountsService before 23.13.9-8ubuntu7 only partially drops privileges before launching language helper scripts. It changes the effective UID/GID to the target user but leaves the real UID as 0 (root). A shell spawned by a helper script inherits ruid=0 and may reset its effective UID to root, enabling local privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)