KDE kdelibs before 4.14.32 and KAuth before 5.34 allow local users to gain root privileges by spoofing a callerID and leveraging a privileged helper app.
CVSS Details
- CVSS 3.0 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 17, 2017 |
| Centos_linux | — | Upgrade kdelibs-apidocsUpgrade kdelibs-debuginfoUpgrade kdelibs-commonUpgrade kdelibsUpgrade kdelibs-ktexteditorUpgrade kdelibs-devel | May 24, 2017 | May 10, 2017 |
| Debian | — | Upgrade kde4libsUpgrade kauth | May 12, 2017 | May 10, 2017 |
| Freebsd | — | Upgrade kdelibsUpgrade kf5-kauth | May 10, 2017 | May 10, 2017 |
| Gentoo Linux | — | Upgrade kde-frameworks/kauth.Upgrade kde-frameworks/kdelibs. | Oct 30, 2017 | May 17, 2017 |
| Oracle_linux | — | Upgrade kdelibs-develUpgrade kdelibs-ktexteditorUpgrade kdelibsUpgrade kdelibs-commonUpgrade kdelibs-apidocs | May 22, 2017 | May 10, 2017 |
| Redhat_linux | — | Upgrade kdelibs-develUpgrade kdelibs-ktexteditorUpgrade kdelibsUpgrade kdelibs-apidocsUpgrade kdelibs-commonUpgrade kdelibs-debuginfo | May 23, 2017 | May 10, 2017 |
| Suse | — | Upgrade libksuseinstall-develUpgrade libkdecore4-32bitUpgrade libkde4Upgrade kauth-develUpgrade libksuseinstall1Upgrade libKF5Auth5Upgrade libkdecore4Upgrade libkdecore4-develUpgrade kdelibs4-branding-upstreamUpgrade libKF5Auth5-langUpgrade kdelibs4-coreUpgrade kdelibs4-docUpgrade libksuseinstall1-32bitUpgrade kdelibs4Upgrade libkde4-develUpgrade kdelibs4-apidocsUpgrade libkde4-32bit | May 15, 2017 | May 10, 2017 |
| Ubuntu | — | Upgrade kdelibs5-plugins | May 15, 2017 | May 10, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub