方德桌面操作系统org.cdos.update接口import_offilne_patch函数本地提权漏洞

日期: 2024-04-15 | 影响软件: 方德桌面操作系统 | POC: 否

漏洞描述

方德桌面操作系统org.cdos.update接口所在进程cdosupdate-daemon-launcher进程是root权限,其接口接口import_offilne_patch函数在普通用户权限下可以安装用户指定的deb程序,导致本地提权漏洞。

PoC代码

暂无

相关漏洞推荐