CVE-2024-45752

logiops through 0.3.4, in its default configuration, allows any unprivileged user to configure its logid daemon via an unrestricted D-Bus service, including setting malicious keyboard macros. This allows for privilege escalation with minimal user interaction.
Configurations

Configuration 1 (hide)

cpe:2.3:a:pixlone:logiops:*:*:*:*:*:*:*:*

History

25 Sep 2024, 16:54

Type Values Removed Values Added
CWE NVD-CWE-noinfo
References () https://bugzilla.suse.com/show_bug.cgi?id=1226598 - () https://bugzilla.suse.com/show_bug.cgi?id=1226598 - Issue Tracking
References () https://github.com/PixlOne/logiops/releases - () https://github.com/PixlOne/logiops/releases - Release Notes
CVSS v2 : unknown
v3 : 8.5
v2 : unknown
v3 : 7.3
CPE cpe:2.3:a:pixlone:logiops:*:*:*:*:*:*:*:*
First Time Pixlone logiops
Pixlone

20 Sep 2024, 12:30

Type Values Removed Values Added
Summary
  • (es) Desde logiops hasta la versión 0.3.4, en su configuración predeterminada, se permite que cualquier usuario sin privilegios configure su daemon logid a través de un servicio D-Bus sin restricciones, incluida la configuración de macros de teclado maliciosas. Esto permite la escalada de privilegios con una interacción mínima del usuario.

19 Sep 2024, 16:35

Type Values Removed Values Added
CWE CWE-269

19 Sep 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-19 16:15

Updated : 2024-09-25 16:54


NVD link : CVE-2024-45752

Mitre link : CVE-2024-45752

CVE.ORG link : CVE-2024-45752


JSON object : View

Products Affected

pixlone

  • logiops
CWE
NVD-CWE-noinfo CWE-269

Improper Privilege Management