← Back

CVE-2014-5033

nvd nist
Published: Aug 19, 2014Modified: May 6, 2026

JSON object

Loading...
6.9
Vector
AV:L/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 3.4 / Impact: 10.0
Source: NVD

Description

KDE kdelibs before 4.14 and kauth before 5.1 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, related to CVE-2013-4288 and "PID reuse race conditions."

Affected (38)

1 product
Ubuntu Linux
1 product
Kde4libs
2 products
Kauth
Kdelibs
Configuration A
3 vulnerable
Vulnerable SoftwareAffected Versions
Canonical
Version 12.04
Version 14.04
All versions
Configuration B
35 vulnerable
Vulnerable SoftwareAffected Versions
Up to 5.0
Kde
Up to 4.13.97
Version 4.10.0
Version 4.10.1
Version 4.10.2
Version 4.10.3
Version 4.10.95
Version 4.10.97
Version 4.11.0
Version 4.11.1
Version 4.11.2
Version 4.11.3
Version 4.11.4
Version 4.11.5
Version 4.11.80
Version 4.11.90
Version 4.11.95
Version 4.11.97
Version 4.12.0
Version 4.12.1
Version 4.12.2
Version 4.12.3
Version 4.12.4
Version 4.12.5
Version 4.12.80
Version 4.12.90
Version 4.12.95
Version 4.12.97
Version 4.13.0
Version 4.13.1
Version 4.13.2
Version 4.13.3
Version 4.13.80
Version 4.13.90
Version 4.13.95

References (20)

Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.