安全研究

安全漏洞
signond信息泄露漏洞(CVE-2014-1423)

发布日期:2020-05-07
更新日期:2020-08-19

受影响系统:
signond signond < 8.57+15.04.20141127.1-0ubunt
描述:
CVE(CAN) ID: CVE-2014-1423

signond是一款基于Linux和POSIX平台的单点登录框架。
signond 8.57+15.04.20141127.1-0ubuntu1之前版本(用在Ubuntu Touch上)中存信息泄露漏洞。该漏洞源于程序没有对signon-apparmor-extension进行正确的检查和安装导致其无法合理限制应用程序进行oath令牌查询。攻击者可利用该漏洞收集其他应用程序的oauth令牌,获取敏感信息。

<*来源:Michael Zanetti
  *>

建议:
厂商补丁:

signond
-------
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://bugs.launchpad.net/ubuntu/+source/signon/+bug/1392380

浏览次数:911
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障