dnetwork-manager-applet是Ubuntu系统中所使用的网络管理程序,存在错误权限限制漏洞。
受影响系统:
Ubuntu Linux 8.10
Ubuntu Linux 8.04
Ubuntu Linux 7.10
Ubuntu Linux 6.06 LTS
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 33966
CVE(CAN) ID: CVE-2009-0365,CVE-2009-0578
dnetwork-manager-applet是Ubuntu系统中所使用的网络管理程序。
network-manager-applet在响应dbus请求时没有正确地强制权限,本地用户可以通过dbus请求查看其他用户的网络连接口令和预共享密钥。
network-manager-applet在响应dbus modify和delete请求时没有正确地强制权限,本地用户可以使用dbus请求修改或删除其他用户的网络连接。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: