Fiche vulnérabilité
CVE-2026-41049 : faille élevée presire qsnapper (CVSS 7.1)
Description
Incorrect caching of authentication between different users of the qSnapper dbus service before version 1.3.3 allowed any local attacker to use dbus functions after a privileged users has authenticated for them.
En bref
- Sévérité
- Élevée (CVSS 7.1)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 22 juin 2026
- Dernière mise à jour
- 8 juil. 2026
Produits concernés
- presire qsnapper