CVE-2022-23853 PUBLISHED

Es existiert eine Schwachstelle in KDE im KTextEditor und Kate. Diese besteht aufgrund der Art und Weise, wie die Anwendung nach ausführbaren Dateien sucht. Ein lokaler Angreifer kann eine bösartige Binärdatei in ein aktuelles Arbeitsverzeichnis platzieren und so beliebigen Code mit erweiterten Rechten zur Ausführung bringen.

EPSS 0.21% · 43.4th percentile

Risk Scores

EPSS Score
0.21%
43.4th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →