漏洞信息详情
Linux VServer Project ProcFS弱共享权限漏洞
- CNNVD编号:CNNVD-200412-624
- 危害等级: 低危
- CVE编号:
CVE-2004-2408
- 漏洞类型:
访问验证错误
- 发布时间:
2004-07-05
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
vserver - 漏洞来源:
Veit Wahlich※ cru@… -
漏洞简介
Linux VServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件。
Linux VServer不正确设置procfs挂接目录(procfs mounted directory),本地攻击者可以利用这个漏洞获得敏感内存内容或对主机系统进行拒绝服务攻击。
VSserver中的用户可以更改/proc的权限,如访问权限和属主。利用这个问题,攻击者可以设置权限防止其他用户读取/procfs目录信息而造成一定范围的拒绝服务,或者访问其他Vserver上的进程敏感信息或其他数据。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 以超级用户权限在主机系统中进行如下设置:
mount -o remount,ro /proc
厂商补丁:
VServer
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
VServer Upgrade Linux-VServer Stable Release 1.28
http://www.13thfloor.at/vserver/s_release/v1.28/” target=”_blank”>
http://www.13thfloor.at/vserver/s_release/v1.28/
参考网址
来源: XF
名称: linux-vserver-modify-permissions(16626)
链接:http://xforce.iss.net/xforce/xfdb/16626
来源: BID
名称: 10660
链接:http://www.securityfocus.com/bid/10660
来源: SECUNIA
名称: 12021
链接:http://secunia.com/advisories/12021
来源: OSVDB
名称: 7480
链接:http://www.osvdb.org/7480
来源: SECTRACK
名称: 1010643
链接:http://securitytracker.com/id?1010643
来源: linux-vserver.org
链接:http://linux-vserver.org/ChangeLog
来源: BUGTRAQ
名称: 20040703 Linux Virtual Server/Secure Context procfs shared permissions flaw
链接:http://archives.neohapsis.com/archives/bugtraq/2004-07/0040.html
来源:NSFOCUS
名称:6667
链接:http://www.nsfocus.net/vulndb/6667