Ubuntu 错误权限限制漏洞


dnetwork-manager-applet是Ubuntu系统中所使用的网络管理程序,存在错误权限限制漏洞。

受影响系统:
Ubuntu Linux 8.10
Ubuntu Linux 8.04
Ubuntu Linux 7.10
Ubuntu Linux 6.06 LTS

描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 33966
CVE(CAN) ID: CVE-2009-0365,CVE-2009-0578

dnetwork-manager-applet是Ubuntu系统中所使用的网络管理程序。

network-manager-applet在响应dbus请求时没有正确地强制权限,本地用户可以通过dbus请求查看其他用户的网络连接口令和预共享密钥。

network-manager-applet在响应dbus modify和delete请求时没有正确地强制权限,本地用户可以使用dbus请求修改或删除其他用户的网络连接。

建议:
--------------------------------------------------------------------------------
厂商补丁:

Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ubuntulinux.org/

相关内容