Freedesktop

Accountsservice

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.89%
  • Veröffentlicht 11.11.2020 04:15:12
  • Zuletzt bearbeitet 21.11.2024 05:06:48

An Ubuntu-specific modification to AccountsService in versions before 0.6.55-0ubuntu13.2, among other earlier versions, improperly dropped the ruid, allowing untrusted users to send signals to AccountService, thus stopping it from handling D-Bus mess...

Exploit
  • EPSS 0.02%
  • Veröffentlicht 11.11.2020 04:15:12
  • Zuletzt bearbeitet 21.11.2024 05:06:48

An Ubuntu-specific modification to AccountsService in versions before 0.6.55-0ubuntu13.2, among other earlier versions, would perform unbounded read operations on user-controlled ~/.pam_environment files, allowing an infinite loop if /dev/zero is sym...

Exploit
  • EPSS 1.31%
  • Veröffentlicht 13.07.2018 12:29:00
  • Zuletzt bearbeitet 21.11.2024 03:48:28

Directory Traversal with ../ sequences occurs in AccountsService before 0.6.50 because of an insufficient path check in user_change_icon_file_authorized_cb() in user.c.