JVN Info.

Id
27569  
Name
JVNDB-2012-003276  
Title
AccountsService の /usr/libexec/accounts-daemon における任意のファイルを読まれる脆弱性  
Summary
AccountsService の /usr/libexec/accounts-daemon 内の user_change_icon_file_authorized_cb 関数は、アイコンファイルをシステムキャッシュディレクトリへコピーする際に、UID を適切に確認しないため、任意のファイルを読まれる脆弱性が存在します。  
Nvdinfo
CVE-2012-2737  
Cvssv2
1.9  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003276.html  
Published Date
2012-06-19  
Registered Date
2012-07-24  
Last Updated Date
2012-11-13  

Actions