Ubuntu ‘software-properties’包本地安全漏洞 CVE-2013-1061 CNNVD-201309-407

4.6 AV AC AU C I A
发布: 2013-10-03
修订: 2017-08-29

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Software Properties是其中的一个软件源在线更新包。 Ubuntu Software Properties中的dbus/SoftwarePropertiesDBus.py文件中存在安全漏洞,本地攻击者可通过调用setuid或pkexec进程利用该漏洞绕过既定的访问限制,并获取应用程序的访问权限。以下版本受到影响:Software Properties 0.92.17.3之前的0.92.17版本,0.92.9.3之前的0.92.9版本,0.82.7.5之前的0.82.7版本。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息