OpenBSD时钟守护进程漏洞

漏洞信息详情

OpenBSD时钟守护进程漏洞

漏洞简介

OpenBSD 2.5版本时钟守护进程存在漏洞。本地用户借助非空终止的argv[]提升根特权。该漏洞传递给cron的假popen函数。

漏洞公告

参考网址

来源: OPENBSD
名称: 19990830 In cron(8), make sure argv[] is NULL terminated in the fake popen() and run sendmail as the user, not as root.
链接:http://www.openbsd.org/errata25.html#cron

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享