首 页 | 网页模板 | 教程 | 源码下载 | 书籍下载 | 图片素材 | 字体 | JAVA特效 | FLASH源码 | 软件 | 矢量 | 论坛 | 其它 |
设为主页
加入收藏
联系站长
平面设计 | 网页制作 | 程序编写 | 数 据 库 | 媒体动画 | 网络冲浪 | 服务器相关 |
当前在线
广告:P4服务器电信机房6999/年即送产权 | 疾风下载
Todd Miller Sudo 程序中存在本地权限提升的漏洞
2005-10-28 8:58:45  作者:模板天下收集整理  来源:未知 网友评论 0 条 论坛
   

Todd Miller Sudo 1.6.8p9
Todd Miller Sudo 1.6.8p8
Todd Miller Sudo 1.6.8p7
Todd Miller Sudo 1.6.8p5
Todd Miller Sudo 1.6.8p1
Todd Miller Sudo 1.6.8
Todd Miller Sudo 1.6.7p5
Todd Miller Sudo 1.6.7
Todd Miller Sudo 1.6.6
Todd Miller Sudo 1.6.5p2
Todd Miller Sudo 1.6.5p1
Todd Miller Sudo 1.6.5
Todd Miller Sudo 1.6.4p2
Todd Miller Sudo 1.6.4p1
Todd Miller Sudo 1.6.4
Todd Miller Sudo 1.6.3p7
Todd Miller Sudo 1.6.3p6
Todd Miller Sudo 1.6.3p5
Todd Miller Sudo 1.6.3p4
Todd Miller Sudo 1.6.3p3
Todd Miller Sudo 1.6.3p2
Todd Miller Sudo 1.6.3p1
Todd Miller Sudo 1.6.3
Todd Miller Sudo 1.6.2
Todd Miller Sudo 1.6.1
Todd Miller Sudo 1.6

详细描述:

Sudo是一款允许用户以其他用户权限安全的执行命令的程序,广泛使用在Linux和Unix操作系统下。

Sudo中存在本地权限提升漏洞,有一定权限的本地用户可能利用此漏洞以高权限执行任意系统命令。

Sudo不能充分的过滤环境变量。SHELLOPTS和PS4变量都是危险的变量,但仍传递给了以特权用户运行的程序。这可能导致在执行bash脚本时以特权用户的权限执行任意命令。请注意仅有获得了受限超级用户权限的攻击者才可以利用这些漏洞。

厂商补丁:

Debian
------
Debian已经为此发布了一个安全公告(DSA-870-1)以及相应补丁:
DSA-870-1:New sudo packages fix arbitrary command execution
链接:http://www.debian.org/security/2005/dsa-870

共分1页  [1] 
>> 相关文章

关于网站 | 客服中心 | 服务条款 | 友情链接 | 广告联系 | 本站历程 | 网站导航

吉ICP备05000107号