Ubuntu ubuntu-system-service polkit 本地安全绕过漏洞 CVE-2013-1062 CNNVD-201309-380

4.6 AV AC AU C I A
发布: 2013-10-03
修订: 2013-10-08

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。ubuntu-system-service是其中的一个系统服务软件包。 ubuntu-system-service 0.2.4版本,0.2.3版本及0.2.2版本中存在安全漏洞,本地攻击者可通过调用setuid或pkexec进程利用该漏洞绕过既定的访问限制,并获取应用程序的访问权限。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息