Security Lab

Повышение привилегий в acpid

Дата публикации:09.12.2011
Всего просмотров:1317
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 8.3 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C)
CVE ID: CVE-2011-2777
Вектор эксплуатации: Локальная сеть
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: acpid 2.x
Уязвимые версии: acpid 2.0.12, возможно более ранние версии.

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки в сценарии "powerbtn.sh". Локальный пользователь может выполнить внедрить произвольные команды с помощью переменной среды DBUS_SESSION_BUS_ADDRESS.

URL производителя: http://sourceforge.net/projects/acpid/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: https://bugs.launchpad.net/ubuntu/+source/acpid/+bug/893821