PC6下载站

分类分类

Red Hat日志文件权限本地特权提升漏洞

关注+2010-01-20作者:

影响版本:

  redhatEntERPriseLinuxDesktop5client

  redhatEnterpriseLinux5server漏洞描述:

  BugraqID:37249

  CVEID:CVE-2009-4033

  RedHat是一款流行的linux发行版本。

  RedHatEnterpriseLinux5包含的acpid以不安全权限建立日志文件(/var/log/acpid)。问题是由于使用O_CREAT标记调用时open()没有使用第三个参数,结果导致日志文件以全局可写建立,并设置setuid/setgid位,允许特权提升。<*参考

  https://bugzilla。redhat。com/show_bug。cgi?id=542926

  *>

  SEBUG安全建议:

  用户可参考如下安全公告获得补丁信息:

  https://bugzilla。redhat。com/show_bug。cgi?id=542926

展开全部

相关文章

更多+相同厂商

热门推荐

  • 最新排行
  • 最热排行
  • 评分最高
排行榜

    点击查看更多

      点击查看更多

        点击查看更多

        说两句网友评论

          我要评论...
          取消