Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2520

Опубликовано: 18 июл. 2011
Источник: redhat
CVSS2: 6
EPSS Низкий

Описание

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=717985system-config-firewall: privilege escalation flaw via use of python pickle

EPSS

Процентиль: 18%
0.00057
Низкий

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 14 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

CVSS3: 7.8
nvd
почти 14 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

CVSS3: 7.8
github
около 3 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

oracle-oval
почти 14 лет назад

ELSA-2011-0953: system-config-firewall security update (MODERATE)

fstec
почти 14 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 18%
0.00057
Низкий

6 Medium

CVSS2