Red Hat ‘spice-gtk’模块本地安全绕过漏洞 CVE-2013-4324 CNNVD-201309-410

4.6 AV AC AU C I A
发布: 2013-10-03
修订: 2019-06-17

Red Hat spice-gtk是美国红帽(Red Hat)公司的一套能够让GObject和GTK连接到Spice服务器的工具。该工具提供了一套可与虚拟桌面和设备进行连接的解决方案。 spice-gtk中存在安全漏洞,该漏洞源于在通信期间polkit授权使用不安全的‘polkit_unix_process_new API’函数。本地攻击者可通过setuid或pkexec进程利用该漏洞绕过既定的访问限制。spice-gtk 0.14版本中存在漏洞,其他版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息