system-config-firewall 1.2.29及之前版本中的fw_dbus.py在GUI和后台的D-Bus通讯过程中以不安全方式使用Python pickle模块,导致存在权限提升漏洞。本地用户可通过向后台发送特制的序列化Python对象以根权限执行任意代码。
system-config-firewall 1.2.29及之前版本中的fw_dbus.py在GUI和后台的D-Bus通讯过程中以不安全方式使用Python pickle模块,导致存在权限提升漏洞。本地用户可通过向后台发送特制的序列化Python对象以根权限执行任意代码。