CVE-2026-41526

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-41526

EPSS 0.00

Hodnocení závažnosti

6.5 CVSS 3.1 mitre

útok z místního přístupu útok vyžaduje přípravu bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Bezpečnostní chyba v KDE KCoreAddons umožňuje escapování z shellu

Zdroj uvádí, že KShell::quoteArgs v KDE KCoreAddons před verzí 6.25 nesprávně zpracovává metaznaky a neumožňuje bezpečné citování argumentů pro shell. Aplikace používající tuto metodu v bezpečnostně kritických cestách k zpracování uživatelského vstupu mohou být ohroženy, zejména díky možnosti injektáže kontrolních znaků do sendInput().

EPSS 0.00 CVE-2026-41526 KDE US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál