Board logo

标题: Intel C++ Compiler Professional Edition for Linux权限扩大 [打印本页]

作者: pioneer     时间: 2010-9-19 10:16    标题: Intel C++ Compiler Professional Edition for Linux权限扩大

来源

secunia.com

软件

Intel C++ Compiler Professional Edition for Linux 11.x

描述

"idbc"和"icc"应用程序在不安全模式下改变"/tmp/FLEXnet"目录的授权为全部可写,这可通过symlink攻击来改变任意文件的存取授权
Linux系统下,该漏洞在Intel C++ Compiler Professional Edition 11.1.069中已经确认,其它版本可能也受到影响

解决方案

只允许可信用户进行访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn