Linux ProcFS弱共享权限漏洞

(2004-07-12 13:58 )( )(瑞星 )
导读-- Linux VServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件……

  受影响系统:

  VServer Linux-VServer 1.9.1
  VServer Linux-VServer 1.3.9
  VServer Linux-VServer 1.27
  VServer Linux-VServer 1.26
  VServer Linux-VServer 1.25
  VServer Linux-VServer 1.24
  VServer Linux-VServer 1.23
  VServer Linux-VServer 1.22
  VServer Linux-VServer 1.21
  VServer Linux-VServer 1.20

  不受影响系统:

  VServer Linux-VServer 1.28

  详细描述:

  Linux VServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件。Linux VServer不正确设置procfs挂接目录(procfs mounted directory),本地攻击者可以利用这个漏洞获得敏感内存内容或对主机系统进行拒绝服务攻击。

  VSserver中的用户可以更改/proc的权限,如访问权限和属主。利用这个问题,攻击者可以设置权限防止其他用户读取/procfs目录信息而造成一定范围的拒绝服务,或者访问其他Vserver上的进程敏感信息或其他数据。

  补丁下载:

  VServer Upgrade Linux-VServer Stable Release 1.28
  http://www.13thfloor.at/vserver/s_release/v1.28/

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。