- 漏洞ID:1175664
- 漏洞类型:权限许可和访问控制
- 发布日期:2011-07-19
- 更新时间:2015-04-13
- CVE编号: CVE-2011-2520
- CNNVD-ID:CNNVD-201107-232
- 漏洞平台: N/A
- CVSS评分:6.0
<a href="https://www.securityfocus.com/bid/48715" target="_blank">https://www.securityfocus.com/bid/48715</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201107-232" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201107-232</a><br/>
system-config-firewall1.2.29及之前版本中的fw_dbus.py在GUI和后台的D-Bus通讯过程中以不安全方式使用Pythonpickle模块,导致存在权限提升漏洞。本地用户可通过向后台发送特制的序列化Python对象以根权限执行任意代码。
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=717985
来源:BID
名称:48715
链接:http://www.securityfocus.com/bid/48715
来源:REDHAT
名称:RHSA-2011:0953
链接:http://www.redhat.com/support/errata/RHSA-2011-0953.html
来源:MLIST
名称:[oss-security]20110718CVE-2011-2520:flawinsystem-config-firewall'susageofpickleallowsprivilegeescalation
链接:http://www.openwall.com/lists/oss-security/2011/07/18/6
来源:SECTRACK
名称:1025793
链接:http://securitytracker.com/id?1025793
来源:SECUNIA
名称:45294
链接:http://secunia.com/advisories/45294