kylinos kylin-system-updater是中国麒麟软件(kylinos)公司的一个操作系统组件。
KylinSoft kylin-system-updater 2.0.5.16-0k2.33 及之前版本存在操作系统命令注入漏洞,该漏洞源于组件 com.kylin.systemupgrade Service中的 /usr/share/kylin-system-updater/SystemUpdater/UpgradeStrategiesDbus.py 存在未知函数,通过参数 SetDownloadspeedMax 导致操作系统命令注入。