setuid的KDE软件包里的KISDN存在安全

(2000-06-07 00:00 )(京九 )(不详 )
导读-- setuid的KDE软件包里的KISDN存在安全漏洞
漏 洞 描 述:

  KDE应用程序里存在一个严重的安全漏洞:本地用户能执行setuid为root的KDE程序,从而 读取任意文件。安装在Openlinux里的应用程序只有KISDN 存在这个漏洞,但是有很多第三方软件也有可能受影响。

受影响的版本:
OpenLinux Desktop 2.3 其包含的包不存在这个漏洞
OpenLinux eServer 2.3 其包含的包不存在这个漏洞
and OpenLinux eBuilder
OpenLinux eDesktop 2.4 kISDN

解 决 方 法:

如果不用 KISDN,以root身份卸载:
rpm -e kisdn

如果一定要使用KISDN,以root身份禁止suid-root:
chmod u-s /opt/kde/bin/kisdn
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。