Red Hat Polkit Incorrect Authorization Vulnerability
Red Hat — Polkit
- Added to KEV catalog
- 12 May 2023
- Federal remediation due date
- 2 June 2023
- Weakness classification (CWE)
- CWE-863
CISA Description
Red Hat Polkit contains an incorrect authorization vulnerability through the bypassing of credential checks for D-Bus requests, allowing for privilege escalation.
Required action
Apply updates per vendor instructions.
Notes
https://bugzilla.redhat.com/show_bug.cgi?id=1961710; https://nvd.nist.gov/vuln/detail/CVE-2021-3560
More Red Hat Vulnerabilities
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Red Hat Libuser Race Condition Vulnerability
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
Red Hat JBoss Information Disclosure Vulnerability
Is this vulnerability present in your environment?
CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.
Explore VAPT Services