漏洞信息详情
AccountsService ‘user_change_icon_file_authorized_cb()’函数本地文件泄露漏洞
- CNNVD编号:CNNVD-201206-545
- 危害等级: 低危
- CVE编号:
CVE-2012-2737
- 漏洞类型:
竞争条件
- 发布时间:
2012-06-28
- 威胁类型:
本地
- 更新时间:
2012-07-02
- 厂 商:
ray_stode - 漏洞来源:
Florian Weimer -
漏洞简介
AccountsService 0.6.22之前版本中的user_change_icon_file_authorized_cb()’函数中存在本地文件泄露漏洞。攻击者可利用该漏洞在运行受影响应用程序的计算机的本地文件中获取敏感信息,且有助于进一步攻击。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=832532
来源: XF
名称: accountsservice-userchangeicon-info-disc(76648)
链接:http://xforce.iss.net/xforce/xfdb/76648
来源: UBUNTU
名称: USN-1485-1
链接:http://www.ubuntu.com/usn/USN-1485-1
来源: BID
名称: 54223
链接:http://www.securityfocus.com/bid/54223
来源: MLIST
名称: [oss-security] 20120628 accountsservice local file disclosure flaw (CVE-2012-2737)
链接:http://www.openwall.com/lists/oss-security/2012/06/28/9
来源: SECUNIA
名称: 49759
链接:http://secunia.com/advisories/49759
来源: SECUNIA
名称: 49695
链接:http://secunia.com/advisories/49695
来源: OSVDB
名称: 83398
来源: FEDORA
名称: FEDORA-2012-10120
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-July/083359.html
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/accountsservice/commit/?id=bd51aa4cdac380f55d607f4ffdf2ab3c00d08721
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/accountsservice/commit/?id=4c5b12e363410e490e776e4b4a86dcce157a543d
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/accountsservice/commit/?id=27f3d93a82fde4f6c7ab54f3f008af04f93f9c69
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/accountsservice/commit/?id=26213aa0e0d8dca5f36cc23f6942525224cbe9f5
来源:SECUNIA
名称:49790