pioneer
超级版主
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 Debian debian-goodies执行命令的漏洞
来源
secunia.com
操作系统
Debian GNU/Linux 3.1
Debian GNU/Linux 4.0
Debian GNU/Linux unstable alias sid
描述
这可被恶意的本地用户执行提权操作"checkrestart"脚本在读取进程列表时特定的输入错误,可通过激活一个特定文件名的程序和管理员用户执行"checkrestart"来执行"root"权限的命令.Debian stable中V0.27已经确定和V0.33中已经报告,其它版本可能也受到影响。
解决方案
Debian unstable中的debian-goodies 0.34中已经修复
只允许可信用户访问受影响的系统
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
|
|