Podatność CVE-2009-0578


Publikacja: 2009-03-04   Modyfikacja: 2012-02-13

Opis:
GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:L/AC:L/Au:S/C:N/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.2/10
9.2/10
3.1/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Pełny
Pełny
Affected software
Ubuntu -> Ubuntu linux 

 Referencje:
https://bugzilla.redhat.com/show_bug.cgi?id=487752
http://xforce.iss.net/xforce/xfdb/49063
http://www.ubuntu.com/usn/USN-727-1
http://www.securitytracker.com/id?1021909
http://www.securityfocus.com/bid/33966
http://www.redhat.com/support/errata/RHSA-2009-0361.html
http://secunia.com/advisories/34473
http://secunia.com/advisories/34067
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:8931
http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html
http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00003.html

Copyright 2020, cxsecurity.com

 

Back to Top