Ubuntu ‘language-selector’包本地安全绕过漏洞 CVE-2013-1066 CNNVD-201309-405

4.6 AV AC AU C I A
发布: 2013-10-03
修订: 2017-08-29

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。language-selector package是其中的一个语言包。 Ubuntu language-selector中存在安全绕过漏洞,该漏洞源于当使用polkit授权管理时存在错误。本地攻击者可通过调用setuid或pkexec进程利用该漏洞绕过既定的访问限制,并获取应用程序的访问权限。以下版本受到影响:language-selector 0.110.1之前的0.110.x版本,0.90.1之前的0.90.x版本,0.79.4之前的0.79.x版本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息