安全研究

安全漏洞
AccountsService 'user.c'本地信息泄露漏洞

发布日期:2014-08-18
更新日期:2014-08-19

受影响系统:
freedesktop AccountsService
描述:
BUGTRAQ  ID: 69245
CVE(CAN) ID: CVE-2012-6655

AccountsService是访问用户帐户列表及信息的D-Bus服务。

AccountsService在更改密码时存在本地加密密码泄露漏洞,本地攻击者可利用此漏洞获取敏感信息。相关代码位于user_change_password_authorized_cb()内的src/user.c中。

<*来源:Stef Walter
  *>

建议:
厂商补丁:

freedesktop
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.freedesktop.org/wiki/Software/AccountsService/
https://bugs.freedesktop.org/show_bug.cgi?id=55000

浏览次数:1973
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障