Ubuntu APT 不安全文件权限本地信息泄露漏洞 CVE-2012-0961 CNNVD-201212-179

2.1 AV AC AU C I A
发布: 2012-12-26
修订: 2020-01-08

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。 使用在Ubuntu中的Apt 0.8.16~exp5ubuntu13.6之前的0.8.16~exp5ubuntu13.x版本、0.8.16~exp12ubuntu10.7之前的0.8.16~exp12ubuntu10.x版本以及0.9.7.5ubuntu5.2之前的0.9.7.5ubuntu5.x版本中存在漏洞,该漏洞源于/var/log/apt/term.log使用全局读取权限。通过读取日志文件,本地攻击者利用该漏洞获得敏感shell信息。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息