漏洞信息详情

Ubuntu language-selector D-Bus dbus_backend/ls-dbus-backend权限许可和访问控制漏洞

  • CNNVD编号:CNNVD-201104-328
  • 危害等级: 高危
  • CVE编号: CVE-2011-0729
  • 漏洞类型: 权限许可和访问控制
  • 发布时间: 2011-04-29
  • 威胁类型: 本地
  • 更新时间: 2011-05-03
  • 厂        商: ubuntu
  • 漏洞来源:

漏洞简介

language-selector 0.67之前版本中的D-Bus后端的dbus_backend/ls-dbus-backend没有限制在PolicyKit检查结果基础上的访问权限。本地用户可以借助SetSystemDefaultLangEnv或SetSystemDefaultLanguageEnv调用修改the /etc/default/locale和/etc/environment文件,以root权限执行SHELL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://launchpad.net/ubuntu/+source/language-selector/0.6.7

参考网址

来源: launchpad.net

链接:https://launchpad.net/ubuntu/+source/language-selector/0.6.7

来源: BID

名称: 47502

链接:http://www.securityfocus.com/bid/47502

来源: launchpad.net

链接:https://launchpad.net/bugs/764397

来源: VUPEN

名称: ADV-2011-1032

链接:http://www.vupen.com/english/advisories/2011/1032

来源: www.ubuntuupdates.org

链接:http://www.ubuntuupdates.org/packages/show/307975

来源: UBUNTU

名称: USN-1115-1

链接:http://www.ubuntu.com/usn/USN-1115-1/

来源: SECUNIA

名称: 44214

链接:http://secunia.com/advisories/44214

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多