• CVE-2024-6126

发布时间: 2024年7月12日

修改时间: 2024年10月9日

概要

A flaw was found in the cockpit package. This flaw allows an authenticated user to kill any process when enabling the pam_env s user_readenv option, which leads to a denial of service (DoS) attack.

CVSS v3 指标

NVD openEuler
CVSS评分 3.2 3.2
Attack Vector Local Local
Attack Complexity Low Low
Privileges Required Low Low
User Interaction Required Required
Scope Changed Changed
Confidentiality None None
Integrity None None
Availability Low Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3659 cockpit security update 2024年7月12日

影响产品

产品 状态
KY3.4-5A cockpit Fixed
KY3.5.2 cockpit Fixed
V6 cockpit Fixed