标题:
Debian debian-goodies执行命令的漏洞
[打印本页]
作者:
pioneer
时间:
2007-9-8 10:58
标题:
Debian debian-goodies执行命令的漏洞
来源
secunia.com
操作系统
Debian GNU/Linux 3.1
Debian GNU/Linux 4.0
Debian GNU/Linux unstable alias sid
描述
这可被恶意的本地用户执行提权操作"checkrestart"脚本在读取进程列表时特定的输入错误,可通过激活一个特定文件名的程序和管理员用户执行"checkrestart"来执行"root"权限的命令.Debian stable中V0.27已经确定和V0.33中已经报告,其它版本可能也受到影响。
解决方案
Debian unstable中的debian-goodies 0.34中已经修复
只允许可信用户访问受影响的系统
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn