Ubuntu language-selector D-Bus... CVE-2011-0729 CNNVD-201104-328

7.2 AV AC AU C I A
发布: 2011-04-29
修订: 2011-07-14

language-selector 0.67之前版本中的D-Bus后端的dbus_backend/ls-dbus-backend没有限制在PolicyKit检查结果基础上的访问权限。本地用户可以借助SetSystemDefaultLangEnv或SetSystemDefaultLanguageEnv调用修改the /etc/default/locale和/etc/environment文件,以root权限执行SHELL命令。

0%
当前有1条漏洞利用/PoC
当前有113条受影响产品信息