Ubuntu language-selector D-Bus dbus_backend/ls-dbus-backend权限许可和访问控制漏洞

漏洞信息详情

Ubuntu language-selector D-Bus dbus_backend/ls-dbus-backend权限许可和访问控制漏洞

漏洞简介

language-selector 0.67之前版本中的D-Bus后端的dbus_backend/ls-dbus-backend没有限制在PolicyKit检查结果基础上的访问权限。本地用户可以借助SetSystemDefaultLangEnv或SetSystemDefaultLanguageEnv调用修改the /etc/default/locale和/etc/environment文件,以root权限执行SHELL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://launchpad.net/ubuntu/+source/language-selector/0.6.7

参考网址

来源: launchpad.net

链接:https://launchpad.net/ubuntu/+source/language-selector/0.6.7

来源: BID

名称: 47502

链接:http://www.securityfocus.com/bid/47502

来源: launchpad.net

链接:https://launchpad.net/bugs/764397

来源: VUPEN

名称: ADV-2011-1032

链接:http://www.vupen.com/english/advisories/2011/1032

来源: www.ubuntuupdates.org

链接:http://www.ubuntuupdates.org/packages/show/307975

来源: UBUNTU

名称: USN-1115-1

链接:http://www.ubuntu.com/usn/USN-1115-1/

来源: SECUNIA

名称: 44214

链接:http://secunia.com/advisories/44214

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享