漏洞信息详情

Ubuntu language-selector D-Bus dbus_backend/lsd.py本地权限提升漏洞

  • CNNVD编号:CNNVD-201105-005
  • 危害等级: 高危
  • CVE编号: CVE-2011-1842
  • 漏洞类型: 输入验证
  • 发布时间: 2011-05-03
  • 威胁类型: 本地
  • 更新时间: 2011-05-03
  • 厂        商: ubuntu
  • 漏洞来源:

漏洞简介

language-selector 0.6.7之前版本的D-Bus后端的dbus_backend/lsd.py没有验证向SetSystemDefaultLangEnv和SetSystemDefaultLanguageEnv函数传递的参数。本地用户可以借助string参数中的shell元字符获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://launchpad.net/ubuntu/+source/language-selector/0.6.7

参考网址

来源: launchpad.net

链接:https://launchpad.net/ubuntu/+source/language-selector/0.6.7

来源: launchpad.net

链接:https://launchpad.net/bugs/764397

来源: VUPEN

名称: ADV-2011-1032

链接:http://www.vupen.com/english/advisories/2011/1032

来源: www.ubuntuupdates.org

链接:http://www.ubuntuupdates.org/packages/show/307975

来源: UBUNTU

名称: USN-1115-1

链接:http://www.ubuntu.com/usn/USN-1115-1/

来源: BID

名称: 47502

链接:http://www.securityfocus.com/bid/47502

来源: SECUNIA

名称: 44214

链接:http://secunia.com/advisories/44214

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多