Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2520

Опубликовано: 21 июл. 2011
Источник: nvd
CVSS3: 7.8
CVSS2: 6
EPSS Низкий

Описание

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:system-config-firewall:*:*:*:*:*:*:*:*
Версия до 1.2.29 (включая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00057
Низкий

7.8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 14 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

redhat
почти 14 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

CVSS3: 7.8
github
около 3 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

oracle-oval
почти 14 лет назад

ELSA-2011-0953: system-config-firewall security update (MODERATE)

fstec
почти 14 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 18%
0.00057
Низкий

7.8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-502