Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2011-2520

Опубликовано: 21 июл. 2011
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 6
CVSS3: 7.8

Описание

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

РелизСтатусПримечание
devel

not-affected

hardy

ignored

end of life
lucid

not-affected

maverick

not-affected

natty

not-affected

upstream

needs-triage

Показывать по

Ссылки на источники

EPSS

Процентиль: 18%
0.00057
Низкий

6 Medium

CVSS2

7.8 High

CVSS3

Связанные уязвимости

redhat
почти 14 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

CVSS3: 7.8
nvd
почти 14 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

CVSS3: 7.8
github
около 3 лет назад

fw_dbus.py in system-config-firewall 1.2.29 and earlier uses the pickle Python module unsafely during D-Bus communication between the GUI and the backend, which might allow local users to gain privileges via a crafted serialized object.

oracle-oval
почти 14 лет назад

ELSA-2011-0953: system-config-firewall security update (MODERATE)

fstec
почти 14 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 18%
0.00057
Низкий

6 Medium

CVSS2

7.8 High

CVSS3