Board logo

标题: Debian debian-goodies执行命令的漏洞 [打印本页]

作者: pioneer     时间: 2007-9-8 10:58    标题: Debian debian-goodies执行命令的漏洞

来源

secunia.com

操作系统

Debian GNU/Linux 3.1
Debian GNU/Linux 4.0
Debian GNU/Linux unstable alias sid

描述

这可被恶意的本地用户执行提权操作"checkrestart"脚本在读取进程列表时特定的输入错误,可通过激活一个特定文件名的程序和管理员用户执行"checkrestart"来执行"root"权限的命令.Debian stable中V0.27已经确定和V0.33中已经报告,其它版本可能也受到影响。

解决方案

Debian unstable中的debian-goodies 0.34中已经修复
只允许可信用户访问受影响的系统




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn