CVE-2016-15045
A local privilege escalation vulnerability exists in lastore-daemon, the system package manager daemon used in Deepin Linux (developed by Wuhan Deepin Technology Co., Ltd.). In versions 0.9.53-1 (Deepin 15.5) and 0.9.66-1 (Deepin 15.7), the D-Bus configuration permits any user in the sudo group to invoke the InstallPackage method without password authentication. By default, the first user created on Deepin is in the sudo group. An attacker with shell access can craft a .deb package containing a malicious post-install script and use dbus-send to install it via lastore-daemon, resulting in arbitrary code execution as root.
CVSS
- Versión: 4.0
- Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- Puntuación base: 8.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.43%
- Percentil entre todas las CVEs puntuadas: 35
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
🎯 Técnicas ATT&CK
Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.
- Explotación
T1068Exploitation for Privilege Escalationprivilege escalation95 % - Impacto secundario
T1078Valid Accountsstealth · persistence · privilege escalation · initial access85 %
Vulnerabilidad local de escalada de privilegios en lastore-daemon con acceso L/PR:L. Usuario sudo invoca InstallPackage sin contraseña para ejecutar scripts maliciosos como root, logrando permisos de administrador y posible acceso a cuentas privilegiadas.
Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.
🛡️ Mitigaciones ATT&CK que cubren estas técnicas
Tecnologías afectadas (2)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-269, CWE-306
Referencias
- https://github.com/linuxdeepin/lastore-daemon
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/local/lastore_daemon_dbus_priv_esc.rb
- https://www.deepin.org/en/mirrors/releases/
- https://www.exploit-db.com/exploits/39433
- https://www.exploit-db.com/exploits/44523
- https://www.vulncheck.com/advisories/deepin-lastore-daemon-priv-esc
- https://www.exploit-db.com/exploits/39433
JSON original (NVD)
Mostrar
{
"id": "CVE-2016-15045",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2016-15045",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "poc"
},
{
"automatable": "no"
},
{
"technicalImpact": "total"
}
],
"version": "2.0.3",
"timestamp": "2025-07-23T15:03:17.232851Z"
}
}
],
"cvssMetricV40": [
{
"type": "Secondary",
"source": "disclosure@vulncheck.com",
"cvssData": {
"Safety": "NOT_DEFINED",
"version": "4.0",
"Recovery": "NOT_DEFINED",
"baseScore": 8.5,
"Automatable": "NOT_DEFINED",
"attackVector": "LOCAL",
"baseSeverity": "HIGH",
"valueDensity": "NOT_DEFINED",
"vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"exploitMaturity": "NOT_DEFINED",
"providerUrgency": "NOT_DEFINED",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"attackRequirements": "NONE",
"privilegesRequired": "LOW",
"subIntegrityImpact": "NONE",
"vulnIntegrityImpact": "HIGH",
"integrityRequirement": "NOT_DEFINED",
"modifiedAttackVector": "NOT_DEFINED",
"subAvailabilityImpact": "NONE",
"vulnAvailabilityImpact": "HIGH",
"availabilityRequirement": "NOT_DEFINED",
"modifiedUserInteraction": "NOT_DEFINED",
"modifiedAttackComplexity": "NOT_DEFINED",
"subConfidentialityImpact": "NONE",
"vulnConfidentialityImpact": "HIGH",
"confidentialityRequirement": "NOT_DEFINED",
"modifiedAttackRequirements": "NOT_DEFINED",
"modifiedPrivilegesRequired": "NOT_DEFINED",
"modifiedSubIntegrityImpact": "NOT_DEFINED",
"modifiedVulnIntegrityImpact": "NOT_DEFINED",
"vulnerabilityResponseEffort": "NOT_DEFINED",
"modifiedSubAvailabilityImpact": "NOT_DEFINED",
"modifiedVulnAvailabilityImpact": "NOT_DEFINED",
"modifiedSubConfidentialityImpact": "NOT_DEFINED",
"modifiedVulnConfidentialityImpact": "NOT_DEFINED"
}
}
]
},
"affected": [
{
"source": "disclosure@vulncheck.com",
"affectedData": [
{
"vendor": "Wuhan Deepin Technology Co., Ltd.",
"modules": [
"lastore-daemon"
],
"product": "Deepin Linux",
"versions": [
{
"status": "affected",
"version": "0.9.53-1 (Deepin 15.5)"
},
{
"status": "affected",
"version": "0.9.66-1 (Deepin 15.7)"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2025-07-23T14:15:31.950",
"references": [
{
"url": "https://github.com/linuxdeepin/lastore-daemon",
"source": "disclosure@vulncheck.com"
},
{
"url": "https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/local/lastore_daemon_dbus_priv_esc.rb",
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.deepin.org/en/mirrors/releases/",
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.exploit-db.com/exploits/39433",
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.exploit-db.com/exploits/44523",
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.vulncheck.com/advisories/deepin-lastore-daemon-priv-esc",
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.exploit-db.com/exploits/39433",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "disclosure@vulncheck.com",
"description": [
{
"lang": "en",
"value": "CWE-269"
},
{
"lang": "en",
"value": "CWE-306"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A local privilege escalation vulnerability exists in lastore-daemon, the system package manager daemon used in Deepin Linux (developed by Wuhan Deepin Technology Co., Ltd.). In versions 0.9.53-1 (Deepin 15.5) and 0.9.66-1 (Deepin 15.7), the D-Bus configuration permits any user in the sudo group to invoke the InstallPackage method without password authentication. By default, the first user created on Deepin is in the sudo group. An attacker with shell access can craft a .deb package containing a malicious post-install script and use dbus-send to install it via lastore-daemon, resulting in arbitrary code execution as root."
},
{
"lang": "es",
"value": "Existe una vulnerabilidad de escalada de privilegios local en lastore-daemon, el gestor de paquetes del sistema utilizado en Deepin Linux (desarrollado por Wuhan Deepin Technology Co., Ltd.). En las versiones 0.9.53-1 (Deepin 15.5) y 0.9.66-1 (Deepin 15.7), la configuración de D-Bus permite a cualquier usuario del grupo sudo invocar el método InstallPackage sin autenticación de contraseña. Por defecto, el primer usuario creado en Deepin pertenece al grupo sudo. Un atacante con acceso a la shell puede manipular un paquete .deb que contenga un script malicioso posterior a la instalación y usar dbus-send para instalarlo mediante lastore-daemon, lo que provoca la ejecución de código arbitrario como root."
}
],
"lastModified": "2026-06-17T00:41:04.077",
"sourceIdentifier": "disclosure@vulncheck.com"
}