漏洞信息详情
Ubuntu GNOME NetworkManager 'dbus' 错误权限限制漏洞
- CNNVD编号:CNNVD-200903-083
- 危害等级: 低危
- CVE编号: CVE-2009-0578
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2009-03-05
- 威胁类型: 本地
- 更新时间: 2009-04-28
- 厂 商: ubuntu
- 漏洞来源: Marc Deslauriers m...
漏洞简介
dnetwork-manager-CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Applet是Ubuntu系统中所使用的网络管理程序。
network-manager-CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Applet在响应dbus modify和delete请求时没有正确地强制权限,本地用户可以使用dbus请求修改或删除其他用户的网络连接。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.ubuntulinux.org/
参考网址
来源: bugzilla.redhat.com
链接: https://bugzilla.redhat.com/show_bug.cgi?id=487752
来源: UBUNTU
名称: USN-727-1
链接: http://www.ubuntu.com/usn/USN-727-1
来源: SECTRACK
名称: 1021909
链接: http://www.securitytracker.com/id?1021909
来源: BID
名称: 33966
链接: http://www.securityfocus.com/bid/33966
来源: REDHAT
名称: RHSA-2009:0361
链接: http://www.redhat.com/support/errata/RHSA-2009-0361.HTML
来源: SECUNIA
名称: 34473
链接: http://secunia.com/advisories/34473
来源: SUSE
名称: SUSE-SR:2009:009
链接: http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.HTML
来源: SUSE
名称: SUSE-SA:2009:013
链接: http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00003.HTML
受影响实体
- Ubuntu Ubuntu_linux:8.10
补丁
暂无
评论