Polkit polkitd 信息泄露漏洞 CVE-2018-1116 CNNVD-201807-913

3.6 AV AC AU C I A
发布: 2018-07-10
修订: 2020-05-05

Polkit是软件开发者David Zeuthen所研发的一款授权管理器。polkitd是其中的一个守护程序。 Polkit 0.116之前版本中的polkitd的‘polkit_backend_interactive_authority_check_authorization?’函数的实现过程存在安全漏洞,该漏洞源于CheckAuthorization和RegisterAuthenticationAgent D-Bus的调用未能检验客户端提供的UID。本地攻击者可借助特制的程序利用该漏洞造成拒绝服务并获取信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息