漏洞信息详情
Ubuntu language-selector D-Bus dbus_backend/lsd.py本地权限提升漏洞
漏洞简介
language-selector 0.6.7之前版本的D-Bus后端的dbus_backend/lsd.py没有验证向SetSystemDefaultLangEnv和SetSystemDefaultLanguageEnv函数传递的参数。本地用户可以借助string参数中的shell元字符获取特权。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://launchpad.net/ubuntu/+source/language-selector/0.6.7
参考网址
来源: launchpad.net
链接:https://launchpad.net/ubuntu/+source/language-selector/0.6.7
来源: launchpad.net
链接:https://launchpad.net/bugs/764397
来源: VUPEN
名称: ADV-2011-1032
链接:http://www.vupen.com/english/advisories/2011/1032
来源: www.ubuntuupdates.org
链接:http://www.ubuntuupdates.org/packages/show/307975
来源: UBUNTU
名称: USN-1115-1
链接:http://www.ubuntu.com/usn/USN-1115-1/
来源: BID
名称: 47502
链接:http://www.securityfocus.com/bid/47502
来源: SECUNIA
名称: 44214
链接:http://secunia.com/advisories/44214
受影响实体
- Ubuntu Language-Selector:0.0%2bbaz20050531<!--2000-1-1-->
- Ubuntu Language-Selector:0.0%2bbaz20050609<!--2000-1-1-->
- Ubuntu Language-Selector:0.0%2bbaz20050614<!--2000-1-1-->
- Ubuntu Language-Selector:0.0%2bbaz20050808<!--2000-1-1-->
- Ubuntu Language-Selector:0.0%2bbaz20050811<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...