Linux共享系统有权限提升漏洞

(2004-02-17 09:24 )( )(瑞星 )
导读-- Linux Kernel Samba是用于共享的应用系统。当执行远程Samba共享系统上的文件时没有进行充分完整性检查……

  受影响系统:

  Linux kernel 2.6.1-rc2
  Linux kernel 2.6.1-rc1
  Linux kernel 2.6-test9-CVS
  Linux kernel 2.6-test9
  Linux kernel 2.6-test8
  Linux kernel 2.6-test7
  Linux kernel 2.6-test6
  Linux kernel 2.6-test5
  Linux kernel 2.6-test4
  Linux kernel 2.6-test3
  Linux kernel 2.6-test2
  Linux kernel 2.6-test11
  Linux kernel 2.6-test10
  Linux kernel 2.6-test1
  Linux kernel 2.6

  详细描述:

  Linux Kernel Samba是用于共享的应用系统。当执行远程Samba共享系统上的文件时没有进行充分完整性检查,本地攻击者可以利用这个漏洞提升权限。问题存在于smbmnt中,当安装Samba事,部分Linux系统以SETUID ROOT属性安装,由于执行共享系统上的文件时缺少充分完整检查,任何拥有本地帐户的攻击者如果他们可以设置一个Samba服务器并能从目标机器上挂接,就可能获得root用户权限。

  目前厂商还没有提供补丁或者升级程序

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。