製品・ソフトウェアに関する情報
Ubuntu の network-manager-applet における lightdm ユーザとしてローカルファイルにアクセスされる脆弱性
Title Ubuntu の network-manager-applet における lightdm ユーザとしてローカルファイルにアクセスされる脆弱性
Summary

Ubuntu の network-manager-applet (別名 network-manager-gnome) には、lightdm ユーザとしてローカルファイルにアクセスされ、任意のコマンドを実行される脆弱性が存在します。

Possible impacts ローカルの攻撃者により、デフォルトの Ubuntu ログインスクリーンを使用されることで、lightdm ユーザとしてローカルファイルにアクセスされ、任意のコマンドを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 7, 2017, midnight
Registration Date March 31, 2017, 4:46 p.m.
Last Update March 31, 2017, 4:46 p.m.
CVSS3.0 : 警告
Score 6.3
Vector CVSS:3.0/AV:P/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS2.0 : 警告
Score 6.9
Vector AV:L/AC:M/Au:N/C:C/I:C/A:C
Affected System
Canonical
Ubuntu 12.04 LTS
Ubuntu 14.04 LTS
Ubuntu 16.04 LTS
Ubuntu 16.10
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2017年03月31日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2017-6590
Summary

An issue was discovered in network-manager-applet (aka network-manager-gnome) in Ubuntu 12.04 LTS, 14.04 LTS, 16.04 LTS, and 16.10. A local attacker could use this issue at the default Ubuntu login screen to access local files and execute arbitrary commands as the lightdm user. The exploitation requires physical access to the locked computer and the Wi-Fi must be turned on. An access point that lets you use a certificate to login is required as well, but it's easy to create one. Then, it's possible to open a nautilus window and browse directories. One also can open some applications such as Firefox, which is useful for downloading malicious binaries.

Publication Date March 10, 2017, 4:59 a.m.
Registration Date Jan. 26, 2021, 1:27 p.m.
Last Update Nov. 21, 2024, 12:30 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:canonical:ubuntu_linux:16.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
Related information, measures and tools
Common Vulnerabilities List