KDE kdelibs before 4.14.32 and KAuth before 5.34 allow local users to gain root privileges by spoofing a callerID and leveraging a privileged helper app.
CVSS Details
- CVSS 3.0 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 17, 2017 |
| Centos_linux | — | Upgrade kdelibs-ktexteditorUpgrade kdelibs-develUpgrade kdelibsUpgrade kdelibs-apidocsUpgrade kdelibs-debuginfoUpgrade kdelibs-common | May 24, 2017 | May 10, 2017 |
| Debian | — | Upgrade kde4libsUpgrade kauth | May 12, 2017 | May 10, 2017 |
| Freebsd | — | Upgrade kf5-kauthUpgrade kdelibs | May 10, 2017 | May 10, 2017 |
| Gentoo Linux | — | Upgrade kde-frameworks/kdelibs.Upgrade kde-frameworks/kauth. | Oct 30, 2017 | May 17, 2017 |
| Oracle_linux | — | Upgrade kdelibs-develUpgrade kdelibs-ktexteditorUpgrade kdelibs-apidocsUpgrade kdelibs-commonUpgrade kdelibs | May 22, 2017 | May 10, 2017 |
| Redhat_linux | — | Upgrade kdelibsUpgrade kdelibs-develUpgrade kdelibs-ktexteditorUpgrade kdelibs-apidocsUpgrade kdelibs-commonUpgrade kdelibs-debuginfo | May 23, 2017 | May 10, 2017 |
| Suse | — | Upgrade libkdecore4-develUpgrade kdelibs4-branding-upstreamUpgrade libkdecore4-32bitUpgrade libkde4Upgrade libkde4-32bitUpgrade libkde4-develUpgrade kdelibs4-coreUpgrade kdelibs4-apidocsUpgrade kdelibs4-docUpgrade libksuseinstall1-32bitUpgrade kdelibs4Upgrade libKF5Auth5Upgrade libksuseinstall-develUpgrade libKF5Auth5-langUpgrade libkdecore4Upgrade libksuseinstall1Upgrade kauth-devel | May 15, 2017 | May 10, 2017 |
| Ubuntu | — | Upgrade kdelibs5-plugins | May 15, 2017 | May 10, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub