Debian GNU/Linux sash权限提升漏洞

漏洞信息详情

Debian GNU/Linux sash权限提升漏洞

漏洞简介

Debian GNU/Linux的sash之前版本不正确复制/etc/shadow,导致其全域可读,本地用户可以利用该漏洞借助密码攻击获取权限。

漏洞公告

参考网址

来源: XF
名称: linux-sash-shadow-readable
链接:http://xforce.iss.net/static/5994.php

来源: DEBIAN
名称: DSA-015
链接:http://www.debian.org/security/2001/dsa-015

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享