ubuntu-core-launcher程序包安全漏洞 CVE-2016-1580 CNNVD-201605-397

10.0 AV AC AU C I A
发布: 2016-05-13
修订: 2016-05-19

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。ubuntu-core-launcher package是一个启动Ubuntu的核心应用程序包。 ubuntu-core-launcher程序包1.0.27.1之前版本的‘setup_snappy_os_mounts’函数中存在安全漏洞,该漏洞源于当程序使用snap时没有正确确定bind挂载的挂载点。远程攻击者可借助带有特制名称(以‘ubuntu-core’开始)的snap利用该漏洞获取敏感信息或权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息