多个供应商dump不安全环境变量漏洞

漏洞信息详情

多个供应商dump不安全环境变量漏洞

漏洞简介

Red Hat Linux 6.2版本的dump信任由RSH环境变量说明的路径名。本地用户通过修改RSH变量指向特洛伊木马程序获得根特权。

漏洞公告

Patches available:
RedHat dump 0.4 b15-1

NetBSD NetBSD 1.5

NetBSD NetBSD 1.5.1

Wirex Immunix OS 6.2

参考网址

来源: BID
名称: 1871
链接:http://www.securityfocus.com/bid/1871

来源: XF
名称: linux-dump-execute-code
链接:http://xforce.iss.net/static/5437.php

来源: BUGTRAQ
名称: 20001030 Redhat 6.2 dump command executes external program with suid priviledge.
链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0438.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享