CVE-2026-16742

Media 6.7

Vulnerabilidad media (CVSS 6.7) en systemd. Publicada el 10 de agosto de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 14 (261.2-1), Ubuntu 22.04 (249.11-0ubuntu3.22), Ubuntu 24.04 (255.4-1ubuntu8.17) y Ubuntu 26.04 (259.5-0ubuntu3.4). Sin parche todavía para Debian 12.

Descripción

systemd-homed contains a local privilege escalation bug via arbitrary system group addition to a local, logged in, homed-managed user

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 14 261.2-1
Ubuntu 22.04 249.11-0ubuntu3.22
Ubuntu 24.04 255.4-1ubuntu8.17
Ubuntu 26.04 259.5-0ubuntu3.4

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.