Board logo

标题: Liferea的LD_LIBRARY_PATH 权限不可靠的扩大 [打印本页]

作者: pioneer     时间: 2007-11-28 09:41    标题: Liferea的LD_LIBRARY_PATH 权限不可靠的扩大

来源

secunia.com

软件名

Liferea 1.x

描述

这可导致恶意的当前用户扩大权限
Liferea starter脚本设置环境变量LD_LIBRARY_PATH不正确,这可通过欺骗用户运行包含恶意库目录的Liferea导致权限扩


该漏洞在V1.4.8之前的版本已经确认

解决方案

升级到V1.4.8




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn