Board logo

标题: rPath initscripts不正确的对/var/log/btmp授权 [打印本页]

作者: pioneer     时间: 2007-10-16 09:34    标题: rPath initscripts不正确的对/var/log/btmp授权

来源

secunia.com

操作系统

rPath Linux 1.x

描述

这可被恶意的本地用户泄漏敏感信息init script不正确的设置/var/log/btmp的文件权限,这可恶意泄漏敏感信息,例如恶意登录时OpenSSH用户的密码。

解决方案

更新到"initscripts=conary.rpath.com@rpl:1/8.12-8.10-1".




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn