SunOS和Open Windows中loadmodule和modload权限许可和访问控制漏洞

漏洞信息详情

SunOS和Open Windows中loadmodule和modload权限许可和访问控制漏洞

漏洞简介

SunOS 4.1.1至4.1.3c和 Open Windows 3.0安装setuid/setgid权限时在(1)loadmodule和(2)modload中存在漏洞,本地用户可以借助环境变量获得根权限,这是一个不同于CVE-1999-1586的漏洞。

漏洞公告

参考网址

来源:CERT/CC Advisory: CA-1993-18
名称: CA-93.18
链接:http://www.cert.org/advisories/CA-1993-18.html

来源: SUN
名称: 00124
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-22-00124-1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享