Ubuntu ‘pam-xdg-support’模块本地权限提升漏洞 CVE-2013-1052 CNNVD-201303-355

7.2 AV AC AU C I A
发布: 2013-03-21
修订: 2017-08-29

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。 Ubuntu 12.10之前版本中使用的pam-xdg-support中存在漏洞,该漏洞源于程序没有正确处理PATH环境变量。通过与sudo相关的未明向量,本地攻击者利用该漏洞获得特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息