AccountsService ‘user_change_icon_file_authorized_cb()’函数本地文件泄露漏洞

漏洞信息详情

AccountsService ‘user_change_icon_file_authorized_cb()’函数本地文件泄露漏洞

漏洞简介

AccountsService 0.6.22之前版本中的user_change_icon_file_authorized_cb()’函数中存在本地文件泄露漏洞。攻击者可利用该漏洞在运行受影响应用程序的计算机的本地文件中获取敏感信息,且有助于进一步攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntu.com/usn/USN-1485-1/

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=832532

来源: XF

名称: accountsservice-userchangeicon-info-disc(76648)

链接:http://xforce.iss.net/xforce/xfdb/76648

来源: UBUNTU

名称: USN-1485-1

链接:http://www.ubuntu.com/usn/USN-1485-1

来源: BID

名称: 54223

链接:http://www.securityfocus.com/bid/54223

来源: MLIST

名称: [oss-security] 20120628 accountsservice local file disclosure flaw (CVE-2012-2737)

链接:http://www.openwall.com/lists/oss-security/2012/06/28/9

来源: SECUNIA

名称: 49759

链接:http://secunia.com/advisories/49759

来源: SECUNIA

名称: 49695

链接:http://secunia.com/advisories/49695

来源: OSVDB

名称: 83398

链接:http://osvdb.org/83398

来源: FEDORA

名称: FEDORA-2012-10120

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-July/083359.html

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/accountsservice/commit/?id=bd51aa4cdac380f55d607f4ffdf2ab3c00d08721

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/accountsservice/commit/?id=4c5b12e363410e490e776e4b4a86dcce157a543d

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/accountsservice/commit/?id=27f3d93a82fde4f6c7ab54f3f008af04f93f9c69

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/accountsservice/commit/?id=26213aa0e0d8dca5f36cc23f6942525224cbe9f5

来源:SECUNIA

名称:49790

链接:http://secunia.com/advisories/49790

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享