VDB
BDU%3A2021-03207
BDU%3A2021-03207
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функции polkit_system_bus_name_get_creds_sync() демона dbus-daemon библиотеки Polkit, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat, Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК» | Red Hat Virtualization, Red Hat Enterprise Linux, Ubuntu, Polkit, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305) | |
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК» | Red Hat Virtualization, Red Hat Enterprise Linux, Ubuntu, Polkit, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Jun 23, 2021 CVE Published
- Mar 13, 2026 CVE Updated
- Aug 31, 2026 PoC Published
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/cve-2021-3560 advisory
- https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/ advisory
- https://redos.red-soft.ru/support/secure/ url
- https://ubuntu.com/security/notices/USN-4980-1 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-polkit-cve-2021-3560/?sphrase_id=1455056 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory