Red Hat system-config-firewall... CVE-2011-2520 CNNVD-201107-232

6.0 AV AC AU C I A
发布: 2011-07-21
修订: 2024-01-21

system-config-firewall 1.2.29及之前版本中的fw_dbus.py在GUI和后台的D-Bus通讯过程中以不安全方式使用Python pickle模块,导致存在权限提升漏洞。本地用户可通过向后台发送特制的序列化Python对象以根权限执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有16条受影响产品信息