VDB

RHSA-2003%3A270

RHSA-2003%3A270 PUBLISHED CVSS 9.300000190734863 CRITICAL

KDM in KDE 3.1.3 and earlier does not verify whether the pam_setcred function call succeeds, which may allow attackers to gain root privileges by triggering error conditions within PAM modules, as demonstrated in certain configurations of the MIT pam_krb5 module.

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux AS (Advanced Server) version 2.1
Red HatRed Hat Enterprise Linux WS version 2.1
Red HatRed Hat Enterprise Linux ES version 2.1
Red HatRed Hat Linux Advanced Workstation 2.1

Timeline

  • Sep 16, 2003 CVE Published
  • Nov 21, 2025 CVE Updated
  • Aug 7, 2026 Distribution Patch
  • Aug 7, 2026 Distribution Patch
  • Aug 7, 2026 Security Advisory
  • Aug 7, 2026 Security Advisory
  • Aug 7, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›