漏洞信息详情
SGI Irix nsd符号链接攻击漏洞
- CNNVD编号:CNNVD-200205-063
- 危害等级: 高危
- CVE编号:
CVE-2002-0174
- 漏洞类型:
访问验证错误
- 发布时间:
2002-05-29
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
sgi - 漏洞来源:
SGI acknowledges F… -
漏洞简介
SGI IRIX 6.5.11之前版本的nsd存在漏洞。本地用户可以借助nsd.dump文件上的符号链接攻击覆盖任意文件并且获取根权限。
漏洞公告
SGI has stated that patches will not be made available for this vulnerability. It is recommended that administrators upgrade to versions 6.5.11 or greater.
参考网址
来源: SGI
名称: 20020501-01-I
链接:ftp://patches.sgi.com/support/free/security/advisories/20020501-01-I
来源: BID
名称: 4655
链接:http://www.securityfocus.com/bid/4655
来源: XF
名称: irix-nsd-symlink(8981)
链接:http://www.iss.net/security_center/static/8981.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END