你现在的位置:
比特网
setuid的KDE软件包里的KISDN存在安全
(2000-06-07 00:00 )(京九 )(不详 )
导读-- setuid的KDE软件包里的KISDN存在安全漏洞
漏 洞 描 述:
KDE应用程序里存在一个严重的安全漏洞:本地用户能执行setuid为root的KDE程序,从而 读取任意文件。安装在Openlinux里的应用程序只有KISDN 存在这个漏洞,但是有很多第三方软件也有可能受影响。
受影响的版本:
OpenLinux Desktop 2.3 其包含的包不存在这个漏洞
OpenLinux eServer 2.3 其包含的包不存在这个漏洞
and OpenLinux eBuilder
OpenLinux eDesktop 2.4 kISDN
解 决 方 法:
如果不用 KISDN,以root身份卸载:
rpm -e kisdn
如果一定要使用KISDN,以root身份禁止suid-root:
chmod u-s /opt/kde/bin/kisdn
责编:
(
订阅新闻邮件
) (
推荐
) (
打印
) (
关闭页面
) (
至顶
) (
我对此感兴趣
)
相关文章
天极社区
邀请您:
写博客日记
上传相片
论坛聊天
订阅电子杂志
彩信蚂蚁
推荐网摘
笔名:
请您注意:
遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
天极网拥有管理笔名和留言的一切权利。