漏洞信息详情
GNOME Gnome-keyring‘GPG’密码安全绕过漏洞
- CNNVD编号:CNNVD-201208-118
- 危害等级: 中危
- CVE编号:
CVE-2012-3466
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2012-08-13
- 威胁类型:
本地
- 更新时间:
2012-08-13
- 厂 商:
gnome - 漏洞来源:
Kurt Seifried -
漏洞简介
GNOME 是Helix Code公司开发的用于Unix/Linux的桌面环境,它含有一个组件updater,自动下载其他组件的新版本并安装之。
GNOME gnome-keyring 3.4.0至3.4.1版本中存在安全绕过漏洞。攻击者可利用该漏洞获取敏感信息,绕过某些安全限制,执行未授权的管理操作。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=845426
来源: bugzilla.gnome.org
链接:https://bugzilla.gnome.org/show_bug.cgi?id=681081
来源: MLIST
名称: [oss-security] 20120808 Re: CVE Request: gnome-keyring: improper caching of gpg password/passphrase
链接:http://www.openwall.com/lists/oss-security/2012/08/09/2
来源: MLIST
名称: [oss-security] 20120809 CVE Request: gnome-keyring: improper caching of gpg password/passphrase
链接:http://www.openwall.com/lists/oss-security/2012/08/09/1
来源: SUSE
名称: openSUSE-SU-2012:1121
链接:http://lists.opensuse.org/opensuse-updates/2012-09/msg00037.html
来源: git.gnome.org
链接:http://git.gnome.org/browse/gnome-keyring/commit/?id=5dff623470b859e332dbe12afb0dc57b292832d2
来源: git.gnome.org
链接:http://git.gnome.org/browse/gnome-keyring/commit/?id=51606f299e5ee9d48096db0a5957efe26cbf7cc3
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=683655
来源: BID
名称: 54920